2026年10月
    月 火 水 木 金 土 日
     1234
    567891011
    12131415161718
    19202122232425
    262728293031  

    Googleは、ウェブブラウザ「Chrome」のセキュリティアップデートをリリースした。複数の脆弱性へ対応しており、「クリティカル(Critical)」とされる脆弱性にも対応している。

    同社は現地時間2026年9月29日、WindowsおよびmacOS向けに「Chrome 154.0.8037.93」「同154.0.8037.92」、Linux向けに「同154.0.8037.92」をリリースしたもの。今後数日から数週間かけて展開する予定。

    今回のアップデートでは、32件の脆弱性に対応した。重要度を見ると4段階中もっとも高い「クリティカル」が1件。グラフィックス処理を担うコンポーネント「ANGLE」におけるバッファオーバーフローの脆弱性「CVE-2026-102331」で、8月24日に外部のセキュリティ研究者から報告された。

    「高」とされた脆弱性は25件。スクリプトエンジン「V8」における複数の型の取り違えやバッファオーバーフローのほか、「Bluetooth」「Views」「Passwords」「FullScreen」「PictureInPicture」における解放後メモリの使用、「GPU」「WebGPU」などにおける初期化されていないリソースの取り扱いなど、複数の問題を修正した。

    このほか、「GPU」における境界外書き込み、「WebGL」の域外メモリ読み取り、「WebUI」のクロスサイトスクリプティング(XSS)、「Omnibox」のUI表示に関する問題、「Mojo」の権限管理に関する問題なども「高」と評価されている。

    くわえて「中(Medium)」の1件。さらに「低(Low)」とされる5件の脆弱性を修正した。今回のアップデートで修正された脆弱性は以下のとおり。

    CVE-2026-102331(Critical)
    CVE-2026-102299(High)
    CVE-2026-102300(High)
    CVE-2026-102301(High)
    CVE-2026-102302(High)
    CVE-2026-102303(High)
    CVE-2026-102304(High)
    CVE-2026-102306(High)
    CVE-2026-102307(High)
    CVE-2026-102308(High)
    CVE-2026-102309(High)
    CVE-2026-102311(High)
    CVE-2026-102312(High)
    CVE-2026-102313(High)
    CVE-2026-102315(High)
    CVE-2026-102316(High)
    CVE-2026-102317(High)
    CVE-2026-102318(High)
    CVE-2026-102319(High)
    CVE-2026-102321(High)
    CVE-2026-102323(High)
    CVE-2026-102324(High)
    CVE-2026-102325(High)
    CVE-2026-102326(High)
    CVE-2026-102328(High)
    CVE-2026-102329(High)
    CVE-2026-102320(Medium)
    CVE-2026-102305(Low)
    CVE-2026-102310(Low)
    CVE-2026-102314(Low)
    CVE-2026-102327(Low)
    CVE-2026-102330(Low)

    (Security NEXT – 2026/09/30 )

    このエントリーをはてなブックマークに追加

    ツイート




    関連リンク

    Chrome

    Google

    PR

    関連記事

    WatchGuard製アクセスポイントに複数脆弱性 – 「クリティカル」も

    「macOS」にアップデート – iOSで悪用の可能性ある脆弱性に対処

    「iOS 26.7.1」公開、脆弱性を修正 – 特定個人への攻撃で悪用か

    「SharePoint」「WordPress」など脆弱性5件の悪用を警告 – 米当局

    「Citrix NetScaler」に複数脆弱性 – 2件で悪用を確認、侵害調査を

    「Next.js」の画像生成モジュールにRCEにつながる脆弱性

    Adobe、7件のセキュリティアドバイザリを公開

    「PHP」に複数の脆弱性 – セキュリティアップデートが公開

    「ServiceNow AI Platform」にSQLiなど複数脆弱性 – 修正版を提供

    MSP向け管理ツール「ManageEngine OpManager MSP」に深刻な脆弱性 – 8月に修正済み



    Share.

    Comments are closed.