脅威動向  2026-10-09(金)配信

Google Chrome における解放済みメモリ使用によるコード実行の脆弱性

脆弱性
📰 過去報告:10/3
Mac版 Google Chrome において、タブ管理に関する解放済みメモリの使用(Use after free)の脆弱性が報告された。この脆弱性は、攻撃者が用意した不正な HTML ページをユーザーが閲覧することで誘発される。特筆すべき点として、ブラウザのサンドボックス機能を回避して OS 上で任意のコードを実行される可能性が指摘されている。CVSS スコアは 9.6 と極めて高く、攻撃が成立した場合の影響は非常に深刻である。
10/3 報告と同じ Google Chrome について、別の脆弱性が報告されました。パッチ適用状況の確認を推奨します。
対象ソフト
Google Chrome は、Google が開発・提供するウェブブラウザであり、個人から企業まで世界的に極めて高いシェアを持つ。
影響
リモートの攻撃者により、ブラウザの保護機能を越えて、実行中のコンピュータ上で任意のコマンド実行やプログラムの動作が行われる可能性がある。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →