2つの重要なChrome 欠陥により、悪意のあるウェブサイトでユーザーが危険にさらされる

| 2026 年 9 月 2 日
Chrome ロゴ

Chrome Googleはデスクトップブラウザのアップデートを配信している。このアップデートには26件のセキュリティ修正が含まれており、そのうち2件はGoogleが重大な「無償使用の脆弱性」と評価している。

Stable チャネルが 152.0.7977.75/.76 に更新されました。 Windows そしてMac Linuxの場合は152.0.7977.75です。

Chrome更新方法

アップデートが配信されるのを待ちたくない場合は、手動で更新することも簡単です。

最も簡単な選択肢は、 Chrome 自動的にアップデートされます。しかし、ブラウザを閉じなかったり、アップデートに問題が発生したりすると、アップデートが遅れてしまう可能性があります。

手動で更新するには、「その他」メニュー(3つのドット)をクリックし、「設定」> Chrome」の順に選択してください。更新プログラムが利用可能な場合、Chrome 自動的にダウンロードChrome 。Chrome 再起動して更新を完了Chrome 、これらの脆弱性から保護されます。

Chrome 152.0.7977.75/.76 は最新ですWindows そしてMac
Chrome 152.0.7977.76 は最新です

バージョン番号体系の説明と手順については、弊社のガイド「あらゆるオペレーティングシステムでChromeアップデートする方法」をご覧ください。

技術的な詳細

2つの重大な脆弱性を見ていきましょう。どちらも解放後使用(UAF)の脆弱性です。解放後使用の脆弱性は、プログラムが解放されたメモリ位置にアクセスしようとしたときに発生します。これにより、クラッシュが発生したり、場合によっては攻撃者が独自のコードを実行できてしまう可能性があります。

最初の脆弱性(CVE-2026-84353 )は、共有タブグループに存在し、ソーシャルエンジニアリングを用いるリモート攻撃者が、細工されたHTMLページを介してブラウザのサンドボックス外で任意のコードを実行できる可能性がある。ここでいうソーシャルエンジニアリングとは、攻撃者がユーザーを悪意のあるウェブサイトに誘導したり、 HTML形式のメールを開かせたりすることを意味すると考えられる。

もう一つの重大な脆弱性(CVE-2026-84352 )はWebGLに発見されました。WebGL(Web Graphics Libraryの略)は、ウェブサイト上でインタラクティブな2Dおよび3Dグラフィックスを表示できるブラウザ技術です。この脆弱性により、細工されたHTMLページを介して、リモートの攻撃者がサンドボックス外で任意のコードを実行できる可能性があります。

Chrome ブラウザのサンドボックス外でリモートコード実行を可能にする脆弱性は、攻撃者にとって特に価値があります。なぜなら、悪意のあるウェブサイトや侵害されたウェブサイトへのアクセスを、多くの場合、追加の悪用手順を必要とせずに、基盤となるオペレーティングシステム上で直接コードを実行することに変えることができるからです。


被害が及ぶ前に脅威を阻止しましょう。

Malwarebytes Browser Guard 、フィッシングページや悪意のあるサイトを自動的にBrowser Guard 。無料で、ワンクリックでインストールできます。ブラウザに追加する →

著者について

ピーテル・アルンツ

マルウェアインテリジェンス研究者

コンシューマー・セキュリティ部門で12年連続マイクロソフトMVP。4ヶ国語を操る。リッチなマホガニーと革張りの本の匂い。