脅威動向  2026-08-13(木)配信

Google ChromeのPaymentsにおける解放済みメモリの使用に関する脆弱性

脆弱性
📰 過去報告:8/11
Google ChromeのPaymentsコンポーネントにおいて、解放済みメモリの使用(Use-after-free)に関する脆弱性が存在する。リモートの攻撃者が細工されたHTMLページを介してこの脆弱性を悪用した場合、サンドボックスからの脱出を実行できる可能性があり、CVSS v3の基本値は9.6(Critical)と評価されている。
8/11 報告と同じ Google Chrome について、別の脆弱性が公表されました。Google Chrome 利用環境では最新版へのアップデート状況の確認を推奨します。
対象ソフト
Google Chromeは、ウェブ閲覧や多様なWebアプリケーションの利用に広く使用されているクロスプラットフォームのウェブブラウザであり、個人から企業まで世界中のユーザーのデスクトップやモバイル環境で利用されている。
影響
攻撃者によってサンドボックスから脱出が実行され、システムへの不正な影響や任意のコード実行等が発生する恐れがある。
対応策
ベンダーより提供されている最新の情報に基づき、Google Chromeを修正済みバージョンへとアップデートすること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →