「Chrome」に重大なゼロデイ脆弱性–今すぐアップデートを

今回は「「Chrome」に重大なゼロデイ脆弱性–今すぐアップデートを」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは米国時間5月9日、ウェブブラウザー「Chrome」の重要なセキュリティアップデートをリリースした。ゼロデイ脆弱性「CVE-2024-4671」は、Chromeの「Visuals」コンポーネントに存在する「解放後使用(UAF: use-after-free)」の脆弱性だ。

 「ChromeのVisualsコンポーネントとは?」と疑問に思うかもしれないが、簡単に言えば、Chromeでコンテンツのレンダリングや表示を担当するコンポーネントだ。誰もがブラウザーでコンテンツを開くのだから、すべてのユーザーがこの脆弱性の影響を受ける。

 具体的に説明すると、攻撃者はこの脆弱性を悪用して領域外(OOB)メモリーアクセスができる。もっと分かりやすく言えば、悪意あるウェブページが含まれたウェブサイトにアクセスすると、コンピューターがまともに機能しなくなる、ということだ。マシンに搭載されているOSが「Linux」「macOS」「Windows」のどれであろうと関係ない。この脆弱性はどのOSにとっても等しくトラブルメーカーだ。

 匿名の研究者が発見してGoogleに直接報告されたCVE-2024-4671は、共通脆弱性評価システム(CVSS)のスコアが8.8で、重大な脆弱性だ。

 もっと悪質な脆弱性(CVSSの評価が9.0を超えると深刻度が「緊急」とされ、早急な修正が必要だ)にもなり得たが、今のままでも十分に悪質だ。攻撃者はこの脆弱性を突いて、コンピューターのデータを読み取ったり、クラッシュさせたり、場合によってはPCを乗っ取ったりすることもできる。要するに厄介な問題だ。

 CVE-2024-4671の嫌なところは、すでに悪用されている点だ。セキュリティアドバイザリには、CVE-2024-4671のエクスプロイトが存在することをGoogleは認識していると書かれている。

 確実に身を守るために、「設定」>「Chromeについて」と進んで、Chromeが最新バージョンであることを確認しよう。保護されている最新バージョンはMac版およびWindows版が「124.0.6367.201/.202」、Linux版が「124.0.6367.201」だ。「Extended Stable」チャンネルのユーザーには数日中にMac版およびWindows版の124.0.6367.201がリリースされる。

 のんびりしている場合ではない。安全でいるために、Chromeをすぐにアップデートしよう。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ミロ、新機能「Talktrack」発表–ビデオの共有により非同期の作業を容易に
IT関連
2023-10-25 12:11
産業制御システムのロックウェル、国内で予防保全AIの一般提供を開始
IT関連
2024-07-12 09:52
マイクロソフト、大阪で4年ぶりリアルな開発者向けイベント–生成AIの“実力”を示す
IT関連
2023-12-20 09:23
シャープ、mini LEDの次世代テレビを試作 コントラスト比は100万:1以上
くらテク
2021-06-30 09:12
Spotify、AI採用Podcast発見ツールのPodzを買収
アプリ・Web
2021-06-20 00:03
Webブラウザ版VSCode、WebAssembly版PythonによるWeb上でのPythonコードの実行やデバッグが可能に
Python
2022-12-28 07:23
グーグル、ニュース記事を作成するAIツールを開発–大手メディアに売り込み
IT関連
2023-07-22 06:46
ソニー「WF-1000XM4」供給に遅れ 「需要に十分応えられない」
くらテク
2021-06-23 17:02
医療探知犬の嗅覚を真似した機械学習装置 前立腺がんを同じ精度で検出 :Innovative Tech
トップニュース
2021-03-13 11:37
文部科学省、AzureでIT基盤をフルクラウド化
IT関連
2022-03-24 00:28
ツイキャスにClubhouse風の新機能 最大100人が同じライブ配信に参加可能に
ネットトピック
2021-05-27 07:07
期限の制約なく無料で提供される「Free Tier」クラウドサービスまとめ、主要クラウド/PaaS編(2024年版)
AWS
2024-06-10 12:48
熱海の土石流 損保、衛星やドローンで被害迅速把握
IT関連
2021-07-08 10:32
WebAssembly製のインブラウザPostgreSQL「database.build」がバージョンアップ。AWSへのデプロイや任意の大規模言語モデルとの連係が可能に
PostgreSQL
2024-12-11 17:44