米当局、Chromeゼロデイ脆弱性に注意喚起 - Chromium派生ブラウザも注意
「Skia」については「Chromium」ベースのブラウザでも広く活用されるコンポーネント。CISAは「KEV」において、「Google Chrome」をはじめ、「ChromeOS」「Android」「Flutter」などへの影響を具体的に上げたが、派生ブラウザへの影響については明示的に触れていない。
CISAは、共通脆弱性評価システム「CVSSv3.1」のベーススコアとしていずれも「8.8」。重要度を4段階中2番目にあたる「高(High)」とレーティングしている。
Googleは同社ブラウザ「Chrome」において、当初現地時間同月12日にリリースした「同146.0.7680.76」「同146.0.7680.75」にてこれら2件を修正したと表明していたが、その後「CVE-2026-3910」のみの修正だったと訂正した。
翌13日にリリースした「同146.0.7680.80」で「CVE-2026-3909」を解消しており、注意が必要となる。
(Security NEXT - 2026/03/16 )
ツイート
PR
関連記事
「NVIDIA FLARE SDK」に複数の脆弱性 - 認証回避やコード実行のおそれ
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
「SonicOS」に複数の脆弱性 - 認証回避やDoSのおそれ
「Chrome」に30件の脆弱性 - 「クリティカル」が4件
「Nessus」「Nessus Agent」に脆弱性 - 任意ファイル削除のおそれ
「Apache MINA」に深刻な脆弱性2件 - アップデートを
米当局、脆弱性6件を悪用カタログに追加
Cisco製FWにバックドア「FIRESTARTER」 - 新手法で永続化、侵害確認を
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
「MS Edge」にセキュリティ更新 - 脆弱性2件を修正

