ニュース

「V8」にゼロデイ脆弱性、「Google Chrome」に今週2回目のセキュリティアップデート

すでに悪用を確認。Windows環境にはv152.0.7977.82/.83が展開中

Windows環境に「Google Chrome」v152.0.7977.82/.83が展開中

 米Googleは9月3日(現地時間、以下同)、デスクトップ向け「Google Chrome」の安定(Stable)チャネルをアップデートした。現在、Windows/Mac環境にはv152.0.7977.82/.83、Linux環境にはv152.0.7977.82が展開されている。

 本バージョンは、12件の脆弱性に対処したセキュリティアップデート。同社は9月1日にも26件の脆弱性を修正するアップデートを実施しており、今週はこれで2回目となる。

 深刻度の内訳は、4段階中2番目に高い「High」が10件、3番目の「Medium」が2件。

  • CVE-2026-85046:Type confusion in V8(High)
  • CVE-2026-85052:Out of bounds read in CrashReporting(High)
  • CVE-2026-85043:Incomplete cleanup in Network(High)
  • CVE-2026-85048:Use after free in Compositing(High)
  • CVE-2026-85045:Race condition in V8(High)
  • CVE-2026-85050:Out of bounds write in WebGL(High)
  • CVE-2026-85053:Improper resource exposure in CacheStorage(High)
  • CVE-2026-85042:Use after free in DevTools(High)
  • CVE-2026-85049:Use after free in Skia(High)
  • CVE-2026-85051:Type confusion in Compositing(High)
  • CVE-2026-85047:Improper input validation in Transactions Platform(Medium)
  • CVE-2026-85044:Use of released resource in Mobile(Medium)

 「Critical」(致命的)と評価された脆弱性は含まれていないものの、スクリプトエンジン「V8」における型混乱の脆弱性 「CVE-2026-85046」はすでに悪用が確認 されており、警戒が必要だ。一刻も早いアップデートをお勧めする。

 デスクトップ向け「Google Chrome」はWindows/Mac/Linuxに対応しており、現在、同社のWebサイトから無償でダウンロード可能。Windows版はWindows 10/11に対応しているが、Arm版はWindows 11以降が必要。すでにインストールされている場合は自動で更新されるが、設定画面(chrome://settings/help)にアクセスすれば手動でアップデート可能。アップデートを完全に適用するには、「Google Chrome」の再起動が必要だ。