「Chrome」にセキュリティアップデート - 今月4度目の脆弱性対応
Googleは現地時間2026年2月18日、同社ブラウザ「Chrome」のアップデートをリリースした。複数の脆弱性を解消している。
WindowsおよびmacOS向けに「同145.0.7632.110」「同145.0.7632.109」、Linux向けに「同144.0.7559.109」をリリースしたもの。今回のアップデートでは3件の脆弱性に対処した。同社では今後数日から数週間をかけてアップデートを展開していく予定。
具体的には、重要度が4段階中2番目にあたる「高(High)」とされる脆弱性2件を修正した。「CVE-2026-2648」は「PDFium」におけるヒープバッファオーバーフローの脆弱性。前月の1月19日に報告を受けた。
一方「CVE-2026-2649」は今月3日に報告を受けたスクリプトエンジン「V8」における整数オーバーフローの脆弱性としている。
あわせてGoogleが発見した「Mediaコンポーネント」におけるヒープバッファオーバーフローの脆弱性「CVE-2026-2650」へ対処した。重要度は1段階低い「中(Medium)」としている。
(Security NEXT - 2026/02/19 )
ツイート
関連リンク
PR
関連記事
DellのVM環境向け復旧製品にゼロデイ脆弱性 - 悪用報告も
「MS Edge」にアップデート - ゼロデイ含む脆弱性13件を解消
米当局、脆弱性悪用リストに4件追加 - ランサム対策製品の脆弱性も
「Firefox」にアップデート - ライブラリ起因の脆弱性に対処
「Apache NiFi」に認可管理不備の脆弱性 - 修正版が公開
AIアシスタント「Nanobot」のWhatsApp連携コンポーネントに深刻な脆弱性
「TeamViewer」に脆弱性 - ローカル側の確認を回避可能
BeyondTrust製リモート管理製品の脆弱性悪用が発生 - 米CISAが注意喚起
ブラウザ「Chrome」にゼロデイ脆弱性 - 悪用を確認
ファイル転送製品「FileZen」にRCE脆弱性 - すでに悪用被害も

