「Chrome」にアップデート - ゼロデイ脆弱性などに対応
Googleは現地時間2025年9月17日、同社ブラウザ「Chrome」のセキュリティアップデートをリリースした。ゼロデイ脆弱性にも対処したという。
WindowsおよびmacOS向けに「Chrome 140.0.7339.186」「同140.0.7339.185」、Linux向けに「同140.0.7339.185」をリリースしたもの。重要度が4段階中2番目に高い「高(High)」とされる脆弱性4件に対処した。
具体的には、Google Threat Analysis Groupが9月16日に報告したJavaScriptエンジン「V8」における型の取り違えの脆弱性「CVE-2025-10585」を修正した。すでに悪用されていることが確認されている。
グラフィックス関連コンポーネント「Dawn」における解放後メモリ使用の脆弱性「CVE-2025-10500」、「WebRTC」に確認された解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2025-10501」に対応した。
さらに大規模言語モデル(LLM)がベースとなる脆弱性チェックツール「Google Big Sleep」によって8月12日に報告された「ANGLE」におけるヒープバッファオーバーフロー「CVE-2025-10502」についても解消している。
同社では今後数日から数週間をかけてアップデートを展開していく予定。
(Security NEXT - 2025/09/18 )
ツイート
関連リンク
PR
関連記事
「Next.js」の画像生成モジュールにRCEにつながる脆弱性
Adobe、7件のセキュリティアドバイザリを公開
「PHP」に複数の脆弱性 - セキュリティアップデートが公開
「ServiceNow AI Platform」にSQLiなど複数脆弱性 - 修正版を提供
MSP向け管理ツール「ManageEngine OpManager MSP」に深刻な脆弱性 - 8月に修正済み
米CISA、「Adobe Commerce」「WSO2」の脆弱性悪用を警告
ウェブサーバ「nginx」の「HTTP/3」モジュールに脆弱性
「Apache Tomcat」のアップデートで脆弱性12件を解消
「NVIDIA Infrastructure Controller」に複数の脆弱性 - 「クリティカル」も
「Chrome 154」公開、108件のセキュリティ修正 - 「クリティカル」が11件
