「Chrome」にゼロデイ脆弱性、詳細は調整中 - アップデートで修正
Googleは現地時間2025年12月10日、ブラウザ「Chrome」のセキュリティアップデートをリリースした。詳細は明らかにされていないが、修正された脆弱性の一部はすでに悪用が確認されている。
WindowsおよびmacOS向けに「Chrome 143.0.7499.110」「同143.0.7499.109」、Linux向けに「同143.0.7499.109」をリリースしたもの。CVEベースで3件の脆弱性を解消した。
アドバイザリの公開時点でCVE番号が示されておらず、識別番号「466192044」として追跡されている脆弱性は、重要度が4段階中、上から2番目にあたる「高(High)」とレーティングされている。
すでに脆弱性の悪用が確認されているが、調整中のため対象コンポーネントなど詳細は明らかにされていない。
またパスワードマネージャにおける解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2025-14372」や、ツールバーにおける実装不備の脆弱性「CVE-2025-14373」に対処した。いずれも重要度は1段階低い「中(Medium)」としている。
同社は今後数日から数週間をかけてアップデートを展開していく予定。
(Security NEXT - 2025/12/11 )
ツイート
PR
関連記事
米当局、「Linuxカーネル」の脆弱性3件を悪用リストに追加
SynologyのNAS向けOSに深刻な脆弱性 - 修正版を提供
前回からわずか2日、「Chrome」が更新 - 「クリティカル」脆弱性を解消
セキュリティリリース「WordPress 7.1.1」が公開 - 脆弱性を解消
Ciscoのファイアウォール製品に多数の脆弱性 - 一部で悪用も
DB管理ツール「pgAdmin 4」に複数の脆弱性 - 修正版が公開
「pgAdmin 4」に深刻な脆弱性 - 前回修正の不備も
Mozilla、「Firefox 156」をリリース - 脆弱性73件に対応
隔離実行環境「Docker Sandboxes」に複数脆弱性 - 修正版を提供
「IBM Guardium Data Security Center」に脆弱性 - 早急に更新を
