ホームニュース* Google は、Chrome の6つのセキュリティ欠陥に対するパッチをリリースしました。その中には、積極的に悪用されている1つの重大なゼロデイ脆弱性が含まれています。
ANGLE (ほぼネイティブグラフィックスレイヤーエンジン)コンポーネントは、Chromeのレンダリングプロセスとコンピュータのグラフィックスドライバーの間の橋渡しを行います。この脆弱性により、攻撃者は特別に作成されたウェブサイトを使用してブラウザの制限された環境から脱出することが可能になります。「CVE-2025-6558のエクスプロイトは実際に存在します、」 Googleは公式の投稿で確認し、高度な攻撃者による標的の可能性を示唆しました。
その会社は、2週間前にLecigneによって報告された類似のゼロデイ、CVE-2025-6554を解決しました。これまでのところ、Googleは今年に入ってから合計で5つのChromeゼロデイバグを修正しており、CVE-2025-2783、CVE-2025-4664、CVE-2025-5419、およびCVE-2025-6554が含まれています。
Googleは、ユーザーにWindowsおよびmacOS用のバージョン138.0.7204.157または.158、Linux用のバージョン138.0.7204.157にブラウザを更新することを推奨しています。ユーザーは「その他」>「ヘルプ」>「Google Chromeについて」に移動し、最新の更新がインストールされていることを確認するために「再起動」を選択する必要があります。この修正は、更新が利用可能になると、Microsoft Edge、Brave、Opera、およびVivaldiなどの他のChromiumベースのブラウザにも適用されます。
セキュリティ専門家は、ブラウザのグラフィックスコンポーネントの脆弱性が標的型攻撃で再発することが多いと警告しています。彼らは、ユーザーに対してさらなるブラウザの更新やセキュリティパッチに注意を払うようにアドバイスしています。
####前の記事:
-広告-
255k 人気度
42k 人気度
35k 人気度
38k 人気度
Google Chromeが実際に悪用されたゼロデイGPUバグにパッチを適用
ホームニュース* Google は、Chrome の6つのセキュリティ欠陥に対するパッチをリリースしました。その中には、積極的に悪用されている1つの重大なゼロデイ脆弱性が含まれています。
ANGLE (ほぼネイティブグラフィックスレイヤーエンジン)コンポーネントは、Chromeのレンダリングプロセスとコンピュータのグラフィックスドライバーの間の橋渡しを行います。この脆弱性により、攻撃者は特別に作成されたウェブサイトを使用してブラウザの制限された環境から脱出することが可能になります。「CVE-2025-6558のエクスプロイトは実際に存在します、」 Googleは公式の投稿で確認し、高度な攻撃者による標的の可能性を示唆しました。
その会社は、2週間前にLecigneによって報告された類似のゼロデイ、CVE-2025-6554を解決しました。これまでのところ、Googleは今年に入ってから合計で5つのChromeゼロデイバグを修正しており、CVE-2025-2783、CVE-2025-4664、CVE-2025-5419、およびCVE-2025-6554が含まれています。
Googleは、ユーザーにWindowsおよびmacOS用のバージョン138.0.7204.157または.158、Linux用のバージョン138.0.7204.157にブラウザを更新することを推奨しています。ユーザーは「その他」>「ヘルプ」>「Google Chromeについて」に移動し、最新の更新がインストールされていることを確認するために「再起動」を選択する必要があります。この修正は、更新が利用可能になると、Microsoft Edge、Brave、Opera、およびVivaldiなどの他のChromiumベースのブラウザにも適用されます。
セキュリティ専門家は、ブラウザのグラフィックスコンポーネントの脆弱性が標的型攻撃で再発することが多いと警告しています。彼らは、ユーザーに対してさらなるブラウザの更新やセキュリティパッチに注意を払うようにアドバイスしています。
####前の記事:
-広告-