Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」

Googleは現地時間2026年5月12日、ブラウザ「Chrome」のセキュリティアップデートをリリースした。深刻な脆弱性を含め、多数の脆弱性を修正している。

WindowsおよびmacOS向けに「Chrome 148.0.7778.168」「同148.0.7778.167」、Linux向けに「同148.0.7778.167」を公開したもの。79件の脆弱性へ対処したという。

このうち14件については、重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。

「WebML」におけるヒープバッファオーバーフロー「CVE-2026-8509」や、Skiaの整数オーバーフロー「CVE-2026-8510」をはじめ、「UI」「FileSystem」「Input」「Aura」「HID」「DataTransfer」「WebShare」「Blink」「ANGLE」「Payments」「Tab Groups」「Downloads」といったコンポーネントに脆弱性が確認された。

さらに重要度が次に高い「高(High)」とされる37件、続く「中(Medium)」とされる28件をあわせ、さまざまなコンポーネントに確認された脆弱性を解消している。

同社は数日から数週間をかけてアップデートを展開していく予定。今回修正された脆弱性は以下のとおり。

CVE-2026-8509
CVE-2026-8510
CVE-2026-8511
CVE-2026-8512
CVE-2026-8513
CVE-2026-8514
CVE-2026-8515
CVE-2026-8516
CVE-2026-8517
CVE-2026-8518
CVE-2026-8519
CVE-2026-8520
CVE-2026-8521
CVE-2026-8522
CVE-2026-8523
CVE-2026-8524
CVE-2026-8525
CVE-2026-8526
CVE-2026-8527
CVE-2026-8528
CVE-2026-8529
CVE-2026-8530
CVE-2026-8531
CVE-2026-8532
CVE-2026-8533
CVE-2026-8534
CVE-2026-8535
CVE-2026-8536
CVE-2026-8537
CVE-2026-8538
CVE-2026-8539
CVE-2026-8540
CVE-2026-8541
CVE-2026-8542
CVE-2026-8543
CVE-2026-8544
CVE-2026-8545
CVE-2026-8546
CVE-2026-8547
CVE-2026-8548
CVE-2026-8549
CVE-2026-8550
CVE-2026-8551
CVE-2026-8552
CVE-2026-8553
CVE-2026-8554
CVE-2026-8555
CVE-2026-8556
CVE-2026-8557
CVE-2026-8558
CVE-2026-8559
CVE-2026-8560
CVE-2026-8561
CVE-2026-8562
CVE-2026-8563
CVE-2026-8564
CVE-2026-8565
CVE-2026-8566
CVE-2026-8567
CVE-2026-8568
CVE-2026-8569
CVE-2026-8570
CVE-2026-8571
CVE-2026-8572
CVE-2026-8573
CVE-2026-8574
CVE-2026-8575
CVE-2026-8576
CVE-2026-8577
CVE-2026-8578
CVE-2026-8579
CVE-2026-8580
CVE-2026-8581
CVE-2026-8582
CVE-2026-8583
CVE-2026-8584
CVE-2026-8585
CVE-2026-8586
CVE-2026-8587

(Security NEXT - 2026/05/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を
Oracle「PeopleSoft」に深刻なRCE脆弱性 - ただちに対応を
「Ivanti Sentry」脆弱性の悪用確認 - PoC公開でリスク増
「Chrome」に今週2度目のセキュ更新 - 脆弱性28件を修正
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Arista EOS」ゼロデイ含む脆弱性3件を悪用リストに追加 - 米当局
「OpenSSL」にセキュリティアップデート - 脆弱性18件を修正
ビデオ会議ツール「Zoom」のモバイルクライアントなどに脆弱性
「Ivanti Sentry」に複数の深刻な脆弱性 - 修正版を公開
Adobe、「Adobe Acrobat Reader」に20件の脆弱性 - アップデートを公開