Google ChromeとMicrosoft Edgeに新版 ゼロデイ脆弱性を修正

» 2022年04月19日 11時00分 公開
[ITmedia]

 米Googleは4月14日(現地時間)、Webブラウザ「Google Chrome」の新版である「バージョン100.0.4896.127」の配布を始めた。既に悪用されている脆弱(ぜいじゃく)性に対処したバージョンであり、ユーザーは一刻も早くアップデートすべきだ。

 またChromeと同様に、「Chromium」を基にしている「Microsoft Edge」にも、この脆弱性に対処した新版「バージョン100.0.1185.44」が投入されている。

ゼロデイ脆弱性に対処したGoogle Chromeの新版が登場した ゼロデイ脆弱性に対処したGoogle Chromeの新版が登場した

 問題となっている脆弱性は、JavaScriptエンジン「V8」が抱えており、変数の型を取り違える(Type Confusion)というものだ。メモリ上の変数の領域にアクセスする際に、メモリ上にあるデータとは異なる種類のデータがあるという前提でアクセスしてしまう不具合となる。例えば、整数が入っている変数に、文字列があるという前提でアクセスしようとしてしまうときに発生する。

新版の登場について告知するWebページ 新版の登場について告知するWebページ

 この問題が発生するとメモリ上のデータが破損し、プログラムが停止したり、悪意のあるコードの実行を許すなどの問題につながる。Googleは既にこの脆弱性を悪用するコードが出回っていることを確認しているという。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年04月16日 更新
  1. 「普通の人のためのコンピュータ」はいかにして生まれたか? 「Apple I」から「Macintosh」への軌跡 (2026年04月15日)
  2. 新型「Amazon Fire TV Stick HD」登場 本体をスリム化+USB Type-C端子搭載で6980円 (2026年04月15日)
  3. 2画面を縦に並べて省スペースで使える「InnoView デュアルモバイルディスプレイ」が34%オフの2万8212円に (2026年04月14日)
  4. M4 Mac mini本体に装着できる「UGREENのドッキングステーション」が31%オフの9599円に (2026年04月14日)
  5. “新世代GoPro”として1型・5000万画素センサー搭載のプロ向けシネマカメラ「MISSION 1」シリーズ登場 マイクロフォーサーズレンズ交換式モデルも (2026年04月15日)
  6. 日本語配列でタッチパッド付き「Ewin 折りたたみ式ワイヤレスキーボード」が32%オフの4746円に (2026年04月14日)
  7. レノボ、学習利用にも適したSnapdragon 8s Gen4搭載13型Androidタブレット (2026年04月14日)
  8. 警察・消防から製造・物流まで! 現場のPC停止要因を徹底排除して外付けGPU搭載や熱対策を進化させた「タフブック」最新モデルを見てきた (2026年04月15日)
  9. アイ・オー、10GbE接続をサポートしたType-C外付け型有線LANアダプター (2026年04月15日)
  10. UGREEN、計17ポートを搭載した多機能設計のThunderbolt 5拡張ドック (2026年04月15日)
最新トピックスPR

過去記事カレンダー

2026年