Google、ハッカーによって外部から悪用されたChromeの高リスクゼロデイ脆弱性を緊急修正

📅 2026-09-05

要約:

Google は最近、Chrome ブラウザの緊急セキュリティ アップデートをリリースしました。これは、ハッカーによって積極的に悪用されている高リスクのゼロデイ脆弱性の修正に重点を置いており、他の 11 件のセキュリティ脆弱性にもパッチを適用しました。 CVE-2026-85046 として追跡されているゼロデイ脆弱性は、Chrome のオープンソース JavaScript および WebAssembly エンジン V8 に存在する型混同の脆弱性です。

この脆弱性は、セキュリティ研究者 Salvatore Gulizia (ネットワーク コード名「Serotav」) によって発見され、報告されました。型混同の欠陥により、ソフトウェアはある型のオブジェクトを別の型と誤って判断し、メモリ破損を引き起こします。攻撃者は通常、悪意のあるスクリプトを含む特別に作成された Web ページにユーザーを誘導し、それによって脆弱性を引き起こし、被害者のサンドボックス レンダリング プロセスで任意のコードを実行することができます。

この脅威に対応して、Google はすべてのプラットフォームに修復バージョンをプッシュしました。 Windows および macOS プラットフォームは 152.0.7977.82/.83 に更新され、Linux プラットフォームは 152.0.7977.82 に更新されました。 Googleはセキュリティ情報の中で、この脆弱性を狙った攻撃やエクスプロイトが世の中に存在することを確認したことを認めたが、この脆弱性の技術的な詳細や具体的な攻撃方法については、大多数のユーザーやコードに依存する下流プロジェクトに十分な修復時間を確保することを目的として明らかにしなかった。

今回プッシュされたアップデート パッチでは、クラッシュ レポート システム (Crash Reporting)、ネットワーク モジュール (Network)、コンポジション (Compositing)、WebGL、キャッシュ ストレージ (CacheStorage)、開発者ツール (DevTools)、Skia 2D グラフィック ライブラリ、V8 エンジンの競合状態などの主要コンポーネントに関連する、他の 9 件の高リスク脆弱性も修正されています。

CVE-2026-85046 は、Google によって今年パッチが適用され、実際に悪用された 6 番目の Chrome ゼロデイ脆弱性であることは注目に値します。以前に修正された問題には、V8 エンジンでの境界外の読み取りと書き込み、CSS フォント特徴値の実装での反復子の障害、Skia グラフィック ライブラリでの境界外の書き込み、WebGPU 標準実装 Dawn での Use-After-Free の脆弱性が含まれています。

セキュリティ専門家は、Chrome ユーザーにできるだけ早くアップデートを確認して適用することを推奨しています。ブラウザの「設定」の「Chrome について」ページからダウンロードとインストールを自動的にトリガーでき、完了後にブラウザを再起動してパッチを確実に有効にすることができます。同時に、Chromium カーネルをベースにした Microsoft Edge、Brave、Opera、Vivaldi などのブラウザを使用しているユーザーは、後続のプッシュに細心の注意を払い、各メーカーが対応するバージョンをリリースしたらすぐにアップグレードを完了する必要があります。

詳細:

https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html

関連タグ

関連記事

コメント

0/500
Captcha (click to refresh)
コメントなし