要対応  2026-08-31(月)配信

Google Chrome における解放済みメモリ使用(Use After Free)の脆弱性

脆弱性
📰 過去報告:8/24
Mac向け Google Chrome の Views コンポーネントにおいて、解放済みメモリの使用(Use After Free)の脆弱性が報告された。本脆弱性は、リモートの攻撃者が特別に細工した HTML ページをユーザーに閲覧させることで、ブラウザのセキュリティ機能であるサンドボックスを回避し、攻撃者が意図した任意のコードを OS 上で実行できる可能性があるものである。Chromium セキュリティチームによる重大度評価は最高レベルの「Critical」となっており、攻撃の成功によりシステムが完全に制御される恐れがある。
8/24 報告と同じ Google Chrome について、別の重大な脆弱性が公表されました。利用中の方は最新バージョンへの更新など追加対応をご確認ください。
なぜご自身の組織で確認すべきかGoogle Chromeでサンドボックスを回避して任意コードが実行される重大な脆弱性であり、早急なブラウザ更新が必要なため。
攻撃手法(確認済み)
リモートの攻撃者により、サンドボックス外の権限で任意のコードを実行される可能性がある。
自組織チェックポイント
Mac向け Google Chrome をバージョン 152.0.7977.65 以降へアップデートすること。

2026-08-31 の内容をすべて読む(全8件)→

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →