KEV
📰 過去報告:9/10
Google Chromium V8に境界外書き込みの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行するおそれがある。本脆弱性は複数のウェブブラウザに影響を及ぼし、すでに悪用が観測されているため重大度が高い。CISAは2026年9月23日までの対応を推奨している。
悪用が確認されCISAが対応を促す脆弱性の公表が続いています。影響を受ける環境では早急なアップデートの確認を推奨します。
なぜご自身の組織で確認すべきかCISA KEVに登録されており、ChromeやEdgeなど主要ブラウザに影響するChromium V8の境界外書き込み脆弱性で悪用が確認されているため。
攻撃手法(確認済み)
リモートの攻撃者によってサンドボックス内で任意のコードが実行され、システムが侵害されたり不正な操作が行われたりするおそれがある。
自組織チェックポイント
ベンダーの指示に従って速やかに修正を適用し、CISAのBOD 26-04および関連するフォレンジック要件ガイドラインに準拠して対応を行うこと。対策が利用できない場合は製品の使用を中止すること。