脅威動向  2026-08-01(土)配信

Google、直近3件のChromeで1,442件の脆弱性を修正

AIの活用による脆弱性検出の急増に伴い、GoogleのChromeブラウザにおいて過去の多数のアップデートを上回る規模の脆弱性修正が実施されています。LLMを活用した攻撃への対抗として、リリースサイクルの短縮や動的パッチ適用の検討が進められています。
主要なTTP
LLMを活用した自動化ツールによる脆弱性の高速な検出
サンドボックスエスケープ(CVE-2026-3545など)によるローカルファイル読み取り
C++からメモリ安全な言語(Rust等)への移行による根本的な脆弱性の排除
対象となる組織・利用者
組織内でGoogle ChromeなどのWebブラウザを利用している全ての企業・組織。
推奨される防御アクション
Chromeブラウザを常に最新バージョンにアップデートする
ベンダーの提供する迅速なパッチ適用ポリシーに合わせた運用を維持する
組織内のエンドポイントにおけるブラウザの更新状況を管理する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →