脆弱性
📰 過去報告:8/6
Linux 用 Google Chrome の Aura コンポーネントにおいて、解放済みメモリの使用(Use-after-free)に関する脆弱性が存在する。リモートの攻撃者が、ユーザーに細工された HTML ページを閲覧させることで、ブラウザのサンドボックス機能を脱出してシステム上で任意のコードを実行するなどの不正な操作を行うおそれがある。Chromium のセキュリティ評価では「重大」に分類されている。
8/6 報告と同じ Google Chrome について、別の脆弱性が公表されました。利用環境におけるアップデート状況の確認を推奨します。
対象ソフト
Google Chromeは世界中で広く利用されているクロスプラットフォームのウェブブラウザであり、個人から企業までの幅広いユーザーのインターネット閲覧環境を支えている。
影響
攻撃者にサンドボックスを脱出され、機密情報の窃取やシステムの改ざん、サービス運用妨害などの重大な被害を受けるおそれがある。
対応策
ベンダーが提供する情報をもとに、Google Chromeを最新の安全なバージョンへアップデートすること。