脅威動向  2026-10-03(土)配信

Google Chrome における解放済みメモリ使用の重大な脆弱性

脆弱性
Google Chrome の WindowDialog コンポーネントにおいて、解放済みメモリの使用(Use-after-free)の脆弱性(CVE-2026-95356)が報告された。本脆弱性は、バージョン 154.0.8037.57 より前の Google Chrome に影響を及ぼす。攻撃者がソーシャルエンジニアリングの手法を用いて、ユーザーを特別に細工された HTML ページへ誘導することに成功した場合、ブラウザのサンドボックス保護をバイパスし、ホストシステム上で任意のコードを実行される危険性がある。Chromium セキュリティチームによる評価で重大度が「重大(Critical)」とされており、リモートからの攻撃によってシステムの制御権を完全に奪われる恐れがあるため、極めて深刻な事案である。
対象ソフト
Google Chrome は、Google が開発し世界中で広く利用されているウェブブラウザである。個人のブラウジングから企業の業務システム利用まで、あらゆる組織やシーンで使用されている。
影響
リモートの攻撃者により、サンドボックス外のコンテキストで任意のコードを実行される可能性がある。これにより、端末内のデータの窃取、改ざん、あるいはシステム全体の制御権を奪取される恐れがある。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →