ブラウザ「Chrome」の「Cookie暗号化保護」を破壊する「C4攻撃」
VulnCheckでは、「CVE-2025-34090」「CVE-2025-34092」について共通脆弱性評価システム「CVSSv4.0」のベーススコアを「9.3」、重要度を「クリティカル(Critical)」と評価。
「CVE-2025-34091」についてはCVSS基本値を「8.8」、重要度を「高(High)」としている。
「Chrome」では、対策はデフォルトで有効化されていないものの、実装が進められており、今後対策が講じられる見込み。
「Chromium」ベースの派生ブラウザも同様の影響を受けるおそれがあり、今後の対応が注目される。
(Security NEXT - 2025/07/04 )
ツイート
関連リンク
PR
関連記事
「Chrome」のスクリプトエンジンにゼロデイ脆弱性 - 修正版が公開
Appleの動画エンコーダ「Compressor」に脆弱性 - アップデートで修正
Zoho製アプリ監視ツールにコマンド検証回避の脆弱性 - アップデートで修正
「IBM AIX」のNIM関連機能に深刻な脆弱性 - アップデートで修正
「MS Edge」にアップデート - 「V8」の脆弱性を解消
米当局、「FortiWeb」の脆弱性悪用に注意喚起
「FortiWeb」に深刻な脆弱性 - すでに攻撃も
NECのHAクラスタソフト「CLUSTERPRO X」に深刻な脆弱性
Apple、脆弱性を修正した「iOS 18.7.2」「iPadOS 18.7.2」を公開
「Django」にSQLiやDoS脆弱性 - 修正版をリリース

