脆弱性
📰 過去報告:8/31
Google Chrome において、不適切な権限管理(Improper Privilege Management)に起因する脆弱性が報告された。本脆弱性は、リモートの攻撃者がソーシャルエンジニアリングの手法を用い、細工された HTML ページをユーザーに閲覧させることで、システムのアクセス制限を回避することを可能にするものである。JVN 公開の情報では、CVSS v3 基本値が 9.8(緊急)と非常に高い評価になっている。一方で、開発元である Chromium セキュリティチームによる深刻度評価は「低い(Low)」とされており、評価が大きく分かれている点に留意が必要である。攻撃の成立にはユーザーによる特定の操作を介在させる必要があるものの、アクセス制限を回避されるリスクがある。
前回 8/31 報告の Google Chrome について、別の脆弱性が公表されました。Chrome 利用環境における影響の確認や対応を推奨します。
対象ソフト
Google Chrome は、世界的に広く利用されている Web ブラウザであり、個人から企業まで多種多様な組織で標準的なブラウジング環境として使用されている。
影響
リモートの攻撃者により、システムのアクセス制限が回避され、本来許可されていない操作や情報の閲覧が行われる可能性がある。