米国土安全保障省サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA: Cybersecurity and Infrastructure Security Agency)は7月21日(米国時間)、「Google Releases Security Updates for Chrome|CISA」において、Google Chromeに複数の脆弱性が存在すると伝えた。これら脆弱性を悪用されると、攻撃者によって影響を受けたシステムの制御権が乗っ取られる危険性がある。

脆弱性に関する情報は次のページにまとまっている。

Chrome Releases: Stable Channel Update for Desktop

Stable Channel Update for Desktop

脆弱性が存在するとされるプロダクトおよびバージョンは次のとおり。

Google Chrome version 103.0.5060.134 for Windowsよりも前のバージョン

Google Chrome version 103.0.5060.134 for Macよりも前のバージョン

Google Chrome version 103.0.5060.134 for Linuxよりも前のバージョン

脆弱性が修正されたプロダクトおよびバージョンは次のとおり。

Google Chrome version 103.0.5060.134 for Windows

Google Chrome version 103.0.5060.134 for Mac

Google Chrome version 103.0.5060.134 for Linux

修正対象となった脆弱性で特に深刻度が高いものは次のとおり。

[重要]CVE-2022-2477 : Guest View解放後の使用による問題

[重要]CVE-2022-2478 : PDF解放後の使用による問題

[重要]CVE-2022-2479 : Fileにおける信頼できない入力の検証が不十分である問題

[重要]CVE-2022-2480 : Service Worker API解放後の使用による問題

[重要]CVE-2022-2481: Views解放後の使用による問題

修正対象となっている脆弱性は11個で、うち5つは深刻度が重要(High)に分類されており注意が必要。Google Chromeはメニューから「Google Chrome について」を選択することでバージョンを確認することができる。アップデート可能なバージョンが存在する場合はその旨が表示されるので、指示に従ってGoogle Chromeを再起動することでバージョンアップが適用される。