閉じる

Google Chrome 148に脆弱性79件、うち14件が「Critical」—Windows向け修正版v148.0.7778.167/168を順次配信

Googleは現地時間の5月12日、デスクトップ版「Google Chrome 148」の安定版を更新し、合計79件の脆弱性を修正しました。

修正対象には、深刻度が4段階中最高の「Critical」と評価された脆弱性が14件含まれています。

悪用が確認されたとの報告はありませんが、修正版は順次配信されているため、Chromeのバージョンを確認し、更新が可能な場合は早めに適用してください。

Chrome 148の修正版と対象OS

今回のアップデートでは、WindowsとMac向けにバージョン148.0.7778.167または148.0.7778.168、Linux向けに148.0.7778.167が展開されています。

配信は段階的に行われるため、端末や環境によって更新が表示されるタイミングが異なる場合があります。

対象OS修正版バージョン
Windows148.0.7778.167/148.0.7778.168
Mac148.0.7778.167/148.0.7778.168
Linux148.0.7778.167

79件の脆弱性を修正、Criticalは14件

今回のリリースは新機能の追加を主目的とするものではなく、多数のセキュリティ上の問題を修正するアップデートです。

Criticalとされた問題には、WebMLのヒープバッファーオーバーフローやSkiaの整数オーバーフロー、UIやファイルシステムなどにおける解放後使用といった問題が含まれています。

解放後使用は、解放済みのメモリー領域を誤って参照する問題で、状況によってはアプリケーションのクラッシュや予期しない処理につながる可能性があります。

このほかにも、WebRTCやWebAudio、GPU、V8など幅広いコンポーネントで、高・中程度の深刻度に分類された脆弱性が修正されています。

現時点で悪用の報告がない場合でも、脆弱性の修正を含む更新は後回しにせず適用することが重要です。

Chromeを手動で更新する方法

Chromeは通常、自動でアップデートされますが、更新をすぐに確認したい場合は、アドレスバーにchrome://settings/helpと入力して設定画面を開いてください。

画面上で更新の確認とインストールが行われ、適用を完了するにはChromeの再起動が必要です。

作業中のタブや入力内容が失われないよう、再起動する前に必要なデータを保存しておきましょう。

バージョン番号は、同じ設定画面で確認できます。

まとめ

Chrome 148では79件の脆弱性が修正され、そのうち14件は深刻度が最高のCriticalと評価されています。

利用中の端末に修正版が届いているかを確認し、アップデート後はChromeを再起動して修正を反映してください。

URLをコピーしました!