「Chrome」、7件の脆弱性を修正–うち4件は「重要」

今回は「「Chrome」、7件の脆弱性を修正–うち4件は「重要」」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは、世界中で多くのユーザーに使われているブラウザー「Chrome」の脆弱性7件を修正するアップデートを公開した。うち4件は深刻度が「重要(High)」に指定されている。

 米政府のサイバーセキュリティ・インフラセキュリティ庁(CISA)が公表したアラートによれば、「Windows」「Mac」「Linux」向けのChromeで脆弱性が修正された。悪用されると、「影響を受けるシステムの制御を奪われる」可能性があるという。

 CISAはChromeのユーザーに対し、脆弱性の悪用を防ぐために最新版(0.5005.115)にアップデートすることを推奨している。

 深刻度が「重要」と評価された脆弱性には、攻撃者に動的メモリを不正に使用される可能性がある「WebGPU」に存在する開放後メモリ使用の脆弱性(CVE-2022-2007)、Chromeで使われているJavaScript APIである「WebGL」に存在するにおける境界外メモリアクセスの脆弱性(CVE-2022-2008)がある。境界外メモリアクセスの脆弱性を悪用されると、攻撃者がアクセスできるべきではない秘密情報を読み取られる可能性がある。

 深刻度が重要に指定された残り2つの脆弱性は、Chromeの合成コンポーネントに存在する境界外読み取りの脆弱性(CVE-2022-2010)と、Chromeのバックエンドで使用されている、オープンソースのクロスプラットフォームグラフィックスエンジン抽象化レイヤ「ANGLE」に存在する解放後メモリ使用の脆弱性(CVE-2022-2011)となっている。

 大多数のユーザーがアップデートを適用するまでは脆弱性の詳細を公開しないというGoogleのポリシーに基づき、これらの脆弱性の詳細はまだ明らかにされていない。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Shopifyの第2四半期売上高は前年同期比57%増、新型コロナでeコマースが好調
ネットサービス
2021-07-30 22:04
マイクロソフト、「Teams」のリリースプロセスを説明–同僚と同じ機能が使えない場合がある理由
IT関連
2021-02-05 06:37
電動キックボード運転の男を書類送検、無免許疑い
IT関連
2021-06-17 08:43
日本製鉄、輸入原料船の運航情報をリアルタイム取得–意思決定の迅速化でサプライチェーン効率化
IT関連
2023-05-31 01:27
DX推進に向け、社員のリスキリングに一層注力–NI+C・桜井社長
IT関連
2023-01-12 08:50
富士通、洪水時の河川水位をAIで予測–富士通がシステム販売
IT関連
2021-03-08 09:14
大塚商会が決算発表–「大戦略II」で今後の成長を継続
IT関連
2022-02-03 13:19
イーロン・マスク氏、賞金1億ドルの二酸化炭素回収技術コンテスト開催へ
企業・業界動向
2021-01-23 13:19
次期Python、ついにJITコンパイラ搭載の見通し。「copy-and-patch」と呼ばれる新たなJITコンパイラの仕組みとは?
Python
2024-01-26 22:25
マーケターがドラッグ・アンド・ドロップで分岐を作り、よりきめ細かな顧客体験を作り出せるSegmentの新ツール
ネットサービス
2021-06-11 01:53
太平洋セメント、「Notes/Domino」から刷新で3000人のワークスタイルを変革
IT関連
2021-06-19 01:04
アップル、「iOS 17」開発者向けベータ版を無料で提供
IT関連
2023-06-09 21:51
スパコンランキング「TOP500」、今回もFrontierと富岳が1位と2位
IT関連
2023-05-24 20:36
AWS、EC2ルートボリュームをインスタンス実行中に置き換え可能に。トラブルからの迅速な復旧などに有効
AWS
2021-04-28 21:47