グーグル、「Chrome」のゼロデイ脆弱性を修正

今回は「グーグル、「Chrome」のゼロデイ脆弱性を修正」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは米国時間7月4日、「Windows」版「Chrome 103」のアップデートを公開した。WebRTCの実装に関する脆弱性を修正しており、すでに攻撃が確認されたとして注意を呼びかけている。

 このアップデート(バージョン103.0.5060.114)で修正した問題の1つは、「WebRTCにおけるヒープバッファオーバーフロー」で、メモリーのヒープ領域に割り当てられたバッファが不正な手段で上書きされる可能性がある。

 WebRTCは、リアルタイム通信(RTC)に対応する動画および音声アプリケーションを構築するためのオープンなウェブ標準だ。ブラウザー内でJavaScriptを利用して実装され、主要なブラウザーベンダーはいずれもこの規格をサポートしている。

 Googleがこのバグについて提供した情報はごくわずかで、「CVE-2022-2294」という識別子が割り当てられたこと、深刻度は「重要(High)」であること、ウイルス対策ソフトウェアメーカーAvastのThreat Intelligence Teamに所属するJan Vojtesek氏から7月1日に報告を受けたことなどだ。

 ただし、この脆弱性を悪用するエクスプロイトが出回っていることは認めた。Googleは、今回のアップデートに関する発表の中で、「CVE-2022-2294のエクスプロイトが実際に悪用されていることは認識している」と述べた。

 Googleはその後、「Android」版Chromeでも同じWebRTCの脆弱性を修正するアップデートを公開した。

 Googleは、大多数のユーザーが修正プログラムを適用して更新するまで、バグに関する詳細を明かさないとしている。また、サードパーティーのライブラリーにこのバグがあり、他のプロジェクトで同じように利用していながら、まだ修正されていない場合も、情報開示の制限を続けるという。

 今回のアップデートではこのほか、ChromeのJavaScriptエンジン「V8」における型の取り違えの脆弱性「CVE-2022-2295」と、「Chrome OS Shell」における解放済みメモリー使用の脆弱性「CVE-2022-2296」も修正した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
開発言語「Python」、3つの新バージョンが公開
IT関連
2022-01-20 09:11
「ChromeOS」でLinuxターミナルアプリにSSH接続を追加するには
IT関連
2022-09-30 13:30
三菱商事の“M-Lab”が米スタートアップとの新たな関係作りへ–“バーチャルジョイントベンチャー”に進化
IT関連
2023-03-09 21:31
ランサムウェアはよくある設定ミスを狙う–マイクロソフトが警告
IT関連
2022-08-26 06:12
サイバーセキュリティ/ITチームの分断にどう対処するか–テナブル調査
IT関連
2023-11-11 17:48
AIソーシャルリスニングの英BrandwatchをCisionが480億円で買収、PR・マーケティングの巨大企業が誕生
ネットサービス
2021-03-02 13:26
DNP、サプライチェーンのリスク管理クラウドを導入–持続可能な調達体制を強化
IT関連
2024-07-31 09:21
味の素、ゼロトラスト型ネットワークセキュリティを構築
IT関連
2024-02-03 06:42
AR道案内の「PinnAR」、屋内ナビ対応で多様なマーケティング施策を可能に
IT関連
2021-07-12 11:28
胃に埋め込む食欲ペースメーカー 青色LEDで偽の満腹感与えて食欲を抑える :Innovative Tech
トップニュース
2021-01-28 13:32
GitHubの使い方を学ぶ「GitHub Skills」が無料公開。GitHubを実際に操作してMarkdown、Pages、Pull Requests、マージのコンフリクト解消などを体験
GitHub
2022-06-09 04:40
GitLab、「GitLab 16.11」リリース–「GitLab Duo Chat」が一般提供
IT関連
2024-04-21 18:03
勇志国際高等学校、アバターで登校できるコース開設–高卒資格も取得可能
IT関連
2024-01-13 20:55
フィンテックRobinhoodの株価が初日の取引で8%下落
フィンテック
2021-07-31 08:56