グーグル、「Chrome」のゼロデイ脆弱性を修正

今回は「グーグル、「Chrome」のゼロデイ脆弱性を修正」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは米国時間7月4日、「Windows」版「Chrome 103」のアップデートを公開した。WebRTCの実装に関する脆弱性を修正しており、すでに攻撃が確認されたとして注意を呼びかけている。

 このアップデート(バージョン103.0.5060.114)で修正した問題の1つは、「WebRTCにおけるヒープバッファオーバーフロー」で、メモリーのヒープ領域に割り当てられたバッファが不正な手段で上書きされる可能性がある。

 WebRTCは、リアルタイム通信(RTC)に対応する動画および音声アプリケーションを構築するためのオープンなウェブ標準だ。ブラウザー内でJavaScriptを利用して実装され、主要なブラウザーベンダーはいずれもこの規格をサポートしている。

 Googleがこのバグについて提供した情報はごくわずかで、「CVE-2022-2294」という識別子が割り当てられたこと、深刻度は「重要(High)」であること、ウイルス対策ソフトウェアメーカーAvastのThreat Intelligence Teamに所属するJan Vojtesek氏から7月1日に報告を受けたことなどだ。

 ただし、この脆弱性を悪用するエクスプロイトが出回っていることは認めた。Googleは、今回のアップデートに関する発表の中で、「CVE-2022-2294のエクスプロイトが実際に悪用されていることは認識している」と述べた。

 Googleはその後、「Android」版Chromeでも同じWebRTCの脆弱性を修正するアップデートを公開した。

 Googleは、大多数のユーザーが修正プログラムを適用して更新するまで、バグに関する詳細を明かさないとしている。また、サードパーティーのライブラリーにこのバグがあり、他のプロジェクトで同じように利用していながら、まだ修正されていない場合も、情報開示の制限を続けるという。

 今回のアップデートではこのほか、ChromeのJavaScriptエンジン「V8」における型の取り違えの脆弱性「CVE-2022-2295」と、「Chrome OS Shell」における解放済みメモリー使用の脆弱性「CVE-2022-2296」も修正した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「BONX WORK」が「LINE WORKS」と機能連携–音声とテキストでチームワーク向上へ
IT関連
2022-01-22 08:46
アップルがiCloud上の児童虐待画像を検出する新技術「NeuralHash」導入へ
ソフトウェア
2021-08-07 21:11
マイクロソフト、「Vivaゴール」を強化–新たなアナリティクス機能など
IT関連
2023-01-18 17:34
アクセンチュアとSAP、福島・会津で中小製造業向けのデジタルICT共通基盤を構築
IT関連
2021-04-12 21:09
NEC、AI活用した業務改善の支援サービス–現場作業の可視化データから業務課題を分析
IT関連
2024-06-06 11:28
アナリティクスやAIの2022年を占う–コロナ時代のイノベーション
IT関連
2022-01-22 07:07
契約審査「LegalForce」、自動レビュー機能が就業規則に対応–条項の抜け漏れなどを防止
IT関連
2022-12-18 17:35
NECら、保守部品の配送効率向上を実証–量子コンピューティング技術活用
IT関連
2022-02-23 09:42
次世代iPhoneでもAppleがUSB-Cを採用しない理由
IT関連
2021-03-04 02:25
「全てのCIOはクラウドオペレーターに」–レッドハットのコーミアCEO
IT関連
2021-04-30 07:00
暗号化メッセージアプリ「Signal」、新機能を追加–グループ通話が簡単に
IT関連
2024-11-14 09:37
NECが創り出した新規事業–代表取締役CFOの藤川氏に成果を聞く
IT関連
2022-09-09 00:07
ローコード開発テクノロジー市場の成長続く–ガートナー
IT関連
2021-02-19 01:07
新型MacBook Proの登場は第3四半期後半か 14インチと16インチを関係者予想 (1/2 ページ)
IT関連
2021-07-03 11:19