ブラウザ「Chrome」にゼロデイ脆弱性 - 悪用を確認
ブラウザ「Chrome」にあらたな脆弱性が明らかとなった。すでに悪用が確認されており、Googleではアップデートを呼びかけている。
現地時間2026年2月13日にセキュリティアドバイザリを公開し、WindowsおよびmacOS向けに「同145.0.7632.76」「同145.0.7632.75」、Linux向けに「同144.0.7559.75」をリリースしたもの。
CSSコンポーネントに解放後のメモリを使用する「Use After Free」の脆弱性「CVE-2026-2441」が確認された。細工したHTMLページを処理させることで、リモートからサンドボックス内で任意のコードを実行できるという。
同月11日に報告を受けたとしており、重要度を4段階中、上から2番目にあたる「高(High)」とレーティングした。
Googleでは、すでに同脆弱性が悪用されていることを認識しているとし、利用者に注意を呼びかけた。今後数日から数週間をかけてアップデートを展開していく。
同脆弱性について米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)では、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「8.8」と評価。重要度を「高(High)」としている。
(Security NEXT - 2026/02/15 )
ツイート
関連リンク
PR
関連記事
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
体験型サービスの会員向けメールで誤送信 - キリンビール
住所と宛名が異なるDMを送付 - 中海テレビ放送
ヘアサロン向け予約管理システムにサイバー攻撃 - 影響など調査
シャープ製複数ルータに認証欠如の脆弱性 - 初期PW推測のおそれ
「macOS Tahoe 26.4」を提供開始 - 脆弱性77件に対処
ウェブサーバ「NGINX」に定例外アドバイザリ - 複数脆弱性を修正
