Google Chromeに緊急の脆弱性、ただちにアップデートを

Google Chromeに緊急の脆弱性、ただちにアップデートを

  • マイナビニュース
  • 更新日:2022/06/23
No image

米国土安全保障省サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA: Cybersecurity and Infrastructure Security Agency)は6月22日(米国時間)、「Google Releases Security Updates for Chrome|CISA」において、Google Chromeに複数の脆弱性が存在すると伝えた。これら脆弱性を悪用されると、攻撃者によって影響を受けたシステムの制御権が乗っ取られる危険性がある。

シスコの複数製品に緊急の脆弱性、ただちにアップデートを

脆弱性に関する情報は次のページにまとまっている。

Chrome Releases: Stable Channel Update for Desktop

脆弱性が存在するとされるプロダクトおよびバージョンは次のとおり。

Google Chrome version 103.0.5060.53 for Windowsよりも前のバージョン
Google Chrome version 103.0.5060.53 for Macよりも前のバージョン
Google Chrome version 103.0.5060.53 for Linuxよりも前のバージョン

脆弱性が修正されたプロダクトおよびバージョンは次のとおり。

Google Chrome version 103.0.5060.53 for Windows
Google Chrome version 103.0.5060.53 for Mac
Google Chrome version 103.0.5060.53 for Linux

修正対象となった脆弱性で特に深刻度が高いものは次のとおり。

【深刻】CVE-2022-2156: Base解放後の使用による問題
[重要]CVE-2022-2157: Interest groups解放後の使用による問題
[重要]CVE-2022-2158: V8における型混乱の問題

修正対象となっている脆弱性は14個で、このうち1つは深刻度が緊急(Critical)、2つは深刻度が重要(High)に分類されており注意が必要。CISAは、必要に応じてアップデートを適用することを推奨している。

Google Chromeはメニューから「Google Chrome について」を選択することでバージョンを確認することができる。アップデート可能なバージョンが存在する場合はその旨が表示されるので、指示に従ってGoogle Chromeを再起動することでバージョンアップが適用される。

後藤大地

この記事をお届けした
グノシーの最新ニュース情報を、

でも最新ニュース情報をお届けしています。

外部リンク

  • このエントリーをはてなブックマークに追加