閉じる

ChromeOS LTSチャネルに更新版、深刻度「Critical」含む4件の脆弱性を修正

Googleは2026年4月29日、ChromeOSの長期サポート(LTS)チャネル向けに最新アップデート「v144.0.7559.249」を公開しました。

今回の更新は、セキュリティの向上とシステムの安定化を目的としており、特に緊急性の高い脆弱性の修正が含まれています。

ビジネスや教育現場で広く利用されているLTSチャネルにおいて、システムの安全性を維持するための重要なリリースとなっています。

修正された脆弱性の詳細

今回のアップデートでは、合計4件の脆弱性が修正されました。

その中でも、Proxyコンポーネントにおける「Use after free」の脆弱性(CVE-2026-6297)は、最も高い深刻度であるCritical(致命的)と評価されています。

この脆弱性が悪用されると、メモリの破損や任意のコード実行を招く恐れがあり、非常に危険な状態となります。

また、デジタル認証APIやFedCM、WebGLなど、日常的に利用される機能においても高リスクな脆弱性が確認されています。

修正された脆弱性の一覧

CVE番号コンポーネント深刻度
CVE-2026-6297ProxyCritical
CVE-2026-4456Digital Credentials APIHigh
CVE-2026-4680FedCMHigh
CVE-2026-4675WebGLHigh

LTSチャネルの役割と更新の重要性

ChromeOSのLTS(Long Term Support)チャネルは、6カ月ごとに安定した機能更新を提供する、主に法人や学校向けの管理チャネルです。

通常版に比べて機能の変更頻度が抑えられている一方、セキュリティパッチについては適宜提供される仕組みとなっています。

今回のような「Critical」な修正が含まれる場合、企業のIT管理者は迅速な対応を検討する必要があります。

脆弱性が放置されたままになると、不正アクセスや機密情報の流出につながるリスクが高まるためです。

アップデートの適用方法

ChromeOSのアップデートは、原則としてバックグラウンドで自動的にダウンロードされます。

ただし、管理設定やネットワーク環境によっては、手動での確認が必要な場合があります。

ユーザーは「設定」アプリを開き、「ChromeOS について」の項目から最新バージョンが適用されているかを確認できます。

更新ボタンが表示されている場合は、速やかに再起動を実行してパッチを適用してください。

詳細なリリースノートについては、Googleの公式リリースブログも併せて参照してください。

まとめ

今回のLTSチャネル更新は、システムの根幹に関わる重大なセキュリティリスクを排除するためのものです。

特に「Use after free」に起因する脆弱性は、標的型攻撃に利用される可能性も否定できません。

組織の安全を守るため、IT管理者は各デバイスの更新状況を把握し、常に最新の状態を保つように努めましょう。

今後も定期的なセキュリティ情報のチェックを行い、安全なデジタル環境を維持することが求められます。

URLをコピーしました!