Google ChromeとMicrosoft Edgeに新版 ゼロデイ脆弱性を修正

» 2022年04月19日 11時00分 公開
[ITmedia]

 米Googleは4月14日(現地時間)、Webブラウザ「Google Chrome」の新版である「バージョン100.0.4896.127」の配布を始めた。既に悪用されている脆弱(ぜいじゃく)性に対処したバージョンであり、ユーザーは一刻も早くアップデートすべきだ。

 またChromeと同様に、「Chromium」を基にしている「Microsoft Edge」にも、この脆弱性に対処した新版「バージョン100.0.1185.44」が投入されている。

ゼロデイ脆弱性に対処したGoogle Chromeの新版が登場した ゼロデイ脆弱性に対処したGoogle Chromeの新版が登場した

 問題となっている脆弱性は、JavaScriptエンジン「V8」が抱えており、変数の型を取り違える(Type Confusion)というものだ。メモリ上の変数の領域にアクセスする際に、メモリ上にあるデータとは異なる種類のデータがあるという前提でアクセスしてしまう不具合となる。例えば、整数が入っている変数に、文字列があるという前提でアクセスしようとしてしまうときに発生する。

新版の登場について告知するWebページ 新版の登場について告知するWebページ

 この問題が発生するとメモリ上のデータが破損し、プログラムが停止したり、悪意のあるコードの実行を許すなどの問題につながる。Googleは既にこの脆弱性を悪用するコードが出回っていることを確認しているという。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2025年12月27日 更新
  1. マウスコンピューターがPC全製品の受注を停止 法人向けPC「Mouse Pro」も購入不可能に 販売再開は2026年1月5日から順次 (2025年12月26日)
  2. そのアプリ、本当に安全ですか? スマホ新法で解禁された「外部ストア」と「独自決済」に潜むリスク (2025年12月26日)
  3. さらばWindows 10、ようこそ“画面付き”パーツ 古参も新規もアキバに集った2025年を振り返る (2025年12月26日)
  4. 25Gbpsインターネット時代の“モンスターマシン” ミニワークステーション「Minisforum MS-02 Ultra」を試す (2025年12月25日)
  5. Ryzen 7×GeForce RTX 5050 Laptop GPUの「ASUS TUF Gaming A16 FA608UH」がセールで16万9800円に (2025年12月25日)
  6. HHKB Studio専用の「木製」「アルミ製」キートップが登場 PFUダイレクトで1月5日発売 (2025年12月25日)
  7. 「買うならお早めに」が悲痛な叫びに変わった年末 猛暑の後に“価格高騰”の寒波が襲った2025年PCパーツ街 (2025年12月25日)
  8. 「テクノロジーが前面に出すぎていた」――アイロボットジャパン新社長が語る、ルンバ復権への“原点回帰” (2025年12月25日)
  9. 高コスパNASから小型スマホの救世主まで! 2025年にグッと来た「デジタル仕事道具」ベスト5 (2025年12月24日)
  10. ソースネクストが8万9800円(期間限定で7万4800円)の「Windows 11 Pro 15.6インチノート型PC 1TB」を販売開始――ストレージ容量を倍増 (2025年12月26日)
最新トピックスPR

過去記事カレンダー