Google ChromeのStableチャネルがアップデート、Mac版のGPU脆弱性に緊急対応が必要に
スポンサーリンク
記事の要約
- Google Chromeの安定版チャネルが更新
- Windows/Mac環境にv134.0.6998.88/.89をリリース
- 5件の重要なセキュリティ修正を実施
スポンサーリンク
Google ChromeのStableチャネルアップデートの詳細
米Googleは2025年3月10日(現地時間)、デスクトップ向けGoogle Chromeの安定(Stable)チャネルのアップデートを実施した。Windows/Mac環境向けにv134.0.6998.88/.89、Linux環境向けにv134.0.6998.88が展開されており、Extended Stableチャネル(Windows/Mac)向けにもv134.0.6998.89の配信が開始されている。[1]
今回のアップデートでは、5件の重要なセキュリティ脆弱性が修正された。特にMac版におけるGPUの境界外書き込みの脆弱性「CVE-2025-24201」については、すでに悪用の報告が確認されており、ユーザーに早急な対応が求められている。
修正された脆弱性のうち、V8エンジンに関する2件の深刻度「High」の脆弱性「CVE-2025-1920」と「CVE-2025-2135」に加え、Inspectorの使用後解放の脆弱性「CVE-2025-2136」とV8の境界外読み取りの脆弱性「CVE-2025-2137」も対処された。
セキュリティ修正の詳細まとめ
脆弱性ID | 深刻度 | 内容 | 報告者 | 報告日 |
---|---|---|---|---|
CVE-2025-1920 | High | V8のType Confusion | Excello s.r.o. | 2025-02-21 |
CVE-2025-2135 | High | V8のType Confusion | Zhenghang Xiao、Nan Wang | 2025-03-02 |
CVE-2025-24201 | High | Mac版GPUの境界外書き込み | Apple SEAR | 2025-03-05 |
CVE-2025-2136 | Medium | Inspectorの使用後解放 | Sakana.S | 2025-02-10 |
CVE-2025-2137 | Medium | V8の境界外読み取り | zeroxiaobai@ | 2025-02-25 |
スポンサーリンク
Type Confusionについて
Type Confusionとは、プログラムが特定の型のオブジェクトを期待している際に、異なる型のオブジェクトが渡されることで発生するセキュリティ脆弱性のことを指す。主な特徴として以下のような点が挙げられる。
- メモリの破損や情報漏洩につながる可能性がある
- リモートでのコード実行を可能にする場合がある
- V8エンジンなどのJavaScript処理系で特に注意が必要
今回のGoogle Chromeアップデートでは、V8エンジンにおける2件のType Confusion脆弱性が修正された。これらの脆弱性は深刻度が「High」と評価されており、早急な対応が推奨されている。
Chrome安定版チャネルアップデートに関する考察
Google Chromeの定期的なセキュリティアップデートは、ユーザーの安全性を確保する上で重要な役割を果たしている。特にMac版のGPU関連の脆弱性が実際に悪用されているという報告は、アップデートの緊急性を示す重要な指標となっている。
複数のプラットフォームに対する同時アップデートの提供は、クロスプラットフォーム環境におけるセキュリティ維持の課題を浮き彫りにしている。特にExtended Stableチャネルのサポートは、企業ユーザーの安定性とセキュリティのバランスを取る上で重要な選択肢となっているだろう。
将来的には、V8エンジンのセキュリティ強化がより重要になることが予想される。JavaScriptエンジンの複雑化に伴い、Type Confusionなどの脆弱性対策には継続的な取り組みが必要とされている。
参考サイト
- ^ Google Chrome Releases. 「Chrome Releases: Stable Channel Update for Desktop」. https://chromereleases.googleblog.com/2025/03/stable-channel-update-for-desktop_10.html, (参照 25-03-14).
- Apple. https://www.apple.com/jp/
- Google. https://blog.google/intl/ja-jp/
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- 【CVE-2024-10083】Schneider Electric社のUni-Telwayドライバに脆弱性、複数の制御システム製品に影響
- 【CVE-2025-2133】ftcms 2.1にクロスサイトスクリプティングの脆弱性、管理画面のニュース編集機能に深刻な影響
- 【CVE-2025-2132】ftcms 2.1のSearchコンポーネントにSQLインジェクションの脆弱性、ベンダー未対応で攻撃リスク増大
- 【CVE-2025-2131】XunRuiCMS 4.6.3にクロスサイトスクリプティングの脆弱性、複数バージョンで修正が必要に
- 【CVE-2024-13835】WordPress用プラグインPost Meta Data Managerに特権昇格の脆弱性、マルチサイト環境での権限管理に問題
- 【CVE-2025-1664】Essential Blocks 5.3.1にXSS脆弱性、認証済みユーザーによる不正スクリプト実行の危険性
- 【CVE-2025-1893】Open5GS AMFにDoS脆弱性が発見、ネットワーク全体のサービス停止のリスクに
- 【CVE-2025-1901】PHPGurukul Restaurant Table Booking Systemにリモート実行可能な危険度の高い脆弱性が発見
- 【CVE-2025-1906】PHPGurukul Restaurant Table Booking System 1.0にSQLインジェクションの脆弱性、管理者機能に深刻な影響
- 【CVE-2025-22224】VMwareの主要製品にTOCTOU脆弱性、仮想マシン環境でのコード実行リスクが発覚
スポンサーリンク