「Google Chrome」の重大な脆弱性、CISAがアップデートを勧告

今回は「「Google Chrome」の重大な脆弱性、CISAがアップデートを勧告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは米国時間7月19日、「Windows」と「Mac」「Linux」向けの「Google Chrome」ブラウザーのセキュリティアップデートをリリースした。このアップデートでは、遠隔地からのシステムの乗っ取りを可能にする脆弱性などに対処している。

 同アップデートではセキュリティに関する11件の修正を行っており、うち5件の重要度は「高(High)」と分類されている。これを受け、米サイバーセキュリティ・インフラセキュリティ庁(CISA)は21日、IT管理者や利用者に対して同アップデートをインストールし、これらの問題に対処するよう勧告する通知を発出した。

 Chromeのこのアップデートで対処されたうち最も深刻な脆弱性は「CVE-2022-2477」だ。これは「Guest View」における解放済みのメモリー使用によって引き起こされる脆弱性であり、これにより攻撃者は遠隔地から任意のコードをシステム上で実行したり、システムをクラッシュさせたりできるようになる可能性がある。

 解放済みのメモリー使用は、アプリケーションの実行中に動的メモリー割り当て機能を不適切なかたちで使用することで、メモリー領域を誤って解放してしまうというものであり、攻撃者にとって攻撃の糸口となる脆弱性になっている。

 この脆弱性に関する具体的な動作は今のところ明らかにされていないが、悪用された場合には、システムのクラッシュやコードの実行を許すような、メモリー破壊の問題につながる可能性がある。つまり攻撃者はこれを悪用することで、マルウェアをインストールしたり、システムを不正に使用したりできるようになる。

 同脆弱性を悪用するには、ユーザーとのある種のやり取りが必要になるが、今回のアップデートで公開された多くの脆弱性と同様に、全容はまだ明らかにされていない。その理由についてGoogleは、今回の問題を悪用しようとする人たちの手からユーザーを守るために、まずユーザーによるアップデートの適用を待つ段階であるためだとしている。

 Chromeチームはアップデートに、「問題の詳細やリンクへのアクセスは、大多数のユーザーが修正を適用するまで公開を制限することになるだろう」と記している。

 また同チームは、「セキュリティ上の問題が安定版(Stable)チャンネルに影響を及ぼさないよう、開発サイクルの中でわれわれに協力してくれたすべてのセキュリティ研究者らに感謝したい」とも記している。

 CISAは今回のアップデートが「対象となるシステムを乗っ取るために攻撃者が悪用する可能性のある脆弱性」に関するものであり、アップデートの適用を勧告している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
オープンソースはAI分野の主役であるべきだ
IT関連
2023-10-05 08:43
サイダス、LGWAN環境で「CYDAS」の利用が可能に–地方自治体の戦略人事を支援
IT関連
2024-02-24 23:39
GitHub、「GitHub Actions」にArmベースのランナー
IT関連
2024-06-05 00:53
自動機械学習のDataRobotがプラットフォームの拡張やZeplの買収を発表
人工知能・AI
2021-05-13 03:37
NEC、Azureを優先クラウドに選定–マイクロソフトと協業強化
IT関連
2021-07-13 23:52
富士通、サプライヤー12社と脱炭素に向けて実践–CO2排出量の企業間データを連携
IT関連
2024-11-21 11:33
マイクロソフト「Teams」の「Windows 11」統合、Insider向けにプレビュー開始
IT関連
2021-07-21 22:21
自然言語でアプリ開発が可能になる「Copilot in Power Apps」発表/「GitHub Copilot X」はGPT-4ベースで大幅強化ほか、2023年3月の人気記事
編集後記
2023-04-07 23:34
マイクロソフトがMac版OneDriveの苦情に対応、全ファイルをローカル保持する方法を説明
IT関連
2022-02-08 01:56
NTTとスカパーJSAT、7月に合弁会社–無人飛行の「HAPS」でネットワークを広域化
IT関連
2022-04-28 20:56
インスタのDMで濁点が「^_^」になる不具合 「かわいい」と話題になりTwitterトレンド入り 原因は最新バージョン?
ネットトピック
2021-04-02 11:56
「Microsoft Defender for Cloud」がGoogle Cloud Platformに対応
IT関連
2022-03-01 03:13
ディズニーが伸縮して光るリアルな「ライトセーバー」を予告、2022年に開業予定の宇宙客船風ホテルで披露
ハードウェア
2021-05-11 15:31
“締め切りに追われる人”向けテレワーク個室が登場 14時間4620円
企業・業界動向
2021-08-11 09:35