Googleはデスクトップ版Chrome 148で、合計127件の脆弱性を修正しました。
修正対象には、深刻度が4段階中もっとも高い「Critical」と評価された脆弱性が3件含まれています。
現時点で悪用の報告はありませんが、修正版が公開されているため、Chromeのバージョンを確認し、更新後にブラウザーを再起動することが重要です。
Chrome 148で127件の脆弱性を修正
今回のセキュリティ修正は、2026年5月5日に公開されたデスクトップ版Chrome 148に含まれています。
修正対象はCriticalからLowまで幅広く、ブラウザーの描画やJavaScript実行、グラフィックス処理、ネットワーク、拡張機能など、多数の構成要素に及びます。
脆弱性の種類も、解放済みメモリーの再利用につながる「Use after free」や、メモリー範囲外へのアクセス、整数オーバーフロー、入力値の検証不足などさまざまです。
| 項目 | 内容 |
|---|---|
| 修正件数 | 127件 |
| Critical評価 | 3件 |
| 対象 | デスクトップ版Google Chrome 148 |
| 公開されたバージョン | Windows/Mac:148.0.7778.96または148.0.7778.97、Linux:148.0.7778.96 |
最高深刻度「Critical」の脆弱性は3件
Criticalとされたのは、Blinkにおける整数オーバーフローのCVE-2026-7896、MobileにおけるUse after freeのCVE-2026-7897、ChromotingにおけるUse after freeのCVE-2026-7898です。
BlinkはChromeのウェブページ表示などを担うエンジンで、ChromotingはChrome Remote Desktopに関連する機能です。
整数オーバーフローは、数値計算の結果が想定範囲を超えることで、メモリー処理などに問題を引き起こす可能性があります。
Use after freeは、解放済みのメモリー領域を誤って再利用する不具合で、状況によってはクラッシュや予期しない動作につながることがあります。
ただし、脆弱性の評価は潜在的な影響などを基にしたものであり、すべての利用環境で直ちに攻撃が成立することを意味するわけではありません。
Googleは、今回の脆弱性について現時点で悪用の報告はないとしていますが、攻撃の有無にかかわらず、修正を適用することが基本的な対策です。
アップデート方法と適用後の確認
設定画面から更新を確認する
Chromeは通常、自動的に更新されますが、すぐに適用したい場合はアドレスバーにchrome://settings/helpと入力してください。
設定画面が開くと更新の確認が行われ、アップデートが利用可能な場合はダウンロードとインストールが進みます。
更新後は、画面に表示される再起動の操作を行ってください。
更新プログラムをダウンロードしただけでは適用が完了しない場合があるため、Chromeの再起動まで済ませることが大切です。
バージョンを確認する
再起動後、同じ設定画面でバージョンを確認し、WindowsとMacでは148.0.7778.96または148.0.7778.97、Linuxでは148.0.7778.96になっているかを確認します。
表示が古いままの場合は、更新の確認をもう一度行うか、Chromeを終了してから起動し直してください。
会社や学校の端末では、管理者が更新を制御していることがあるため、更新できない場合は管理担当者に確認しましょう。
まとめ
Chrome 148では127件の脆弱性が修正され、そのうち3件は最高深刻度のCriticalと評価されています。
現在、悪用の報告がないとしても、脆弱性を修正したバージョンを利用することが安全性の向上につながります。
Chromeの設定画面から更新を確認し、適用後にブラウザーを再起動してバージョンを確かめてください。
