要対応  2026-10-10(土)配信

Google Chrome における解放済みメモリ使用の脆弱性

脆弱性
📰 過去報告:10/9
Google Chrome の TabStrip 機能において、解放済みメモリ使用(Use After Free)の脆弱性が存在する。攻撃者がソーシャルエンジニアリングを駆使してユーザーを細工された HTML ページへ誘導することで、ブラウザの保護機能(サンドボックス)の外側で任意のコードを実行される可能性がある。CVSS v3 スコアは 9.6 と極めて高く、広範囲のユーザーに深刻な影響を及ぼすリスクがある。
10/9 報告と同じ Google Chrome について、別の脆弱性が公表されました。利用環境のアップデート状況の確認を推奨します。
なぜご自身の組織で確認すべきか広く利用されるGoogle Chromeにおいてサンドボックス外でコード実行が可能な深刻な脆弱性が存在し、速やかなブラウザ更新が必要なため。
影響
リモートの攻撃者により、サンドボックス外で任意のコードを実行される可能性がある。これにより、デバイス内のデータの窃取、改ざん、あるいはシステム全体の制御を奪われる恐れがある。
対応策
Google Chrome 155.0.8059.39 以降のバージョンを適用する。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →