脆弱性
📰 過去報告:7/5
Windows版Google ChromeのUpdaterにおいて、解放済みメモリを使用する(Use-after-free)脆弱性が存在します。攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取った場合、サンドボックスから脱出される可能性があります。CVSSスコアは9.6と極めて高く、ブラウザのセキュリティ境界を突破されるリスクがあるため、早急な対応が必要です。
7/5に報告したGoogle Chromeにおいて、新たな深刻な脆弱性が公表されました。同じブラウザ環境を利用中の方は、速やかなアップデートの適用を推奨します。
対象ソフト
世界で最も利用されているWebブラウザの一つ。Web閲覧や業務アプリケーションの利用に不可欠なツールであり、広範な組織や個人で利用されている。
影響
攻撃成功時、サンドボックスを脱出し、システム上で任意のコードが実行される可能性があります。
対応策
JVN DBを参照し、修正済みの最新バージョンへ速やかにアップデートすること。