更新日:2026年9月4日
この記事が公開された直後、Googleは別のChrome V8 JavaScript エンジンに存在する、現在悪用されている脆弱性(CVE-2026-85046として追跡されている) を修正するアップデート。
Google はこの脆弱性を深刻度が高いと評価しており、既に悪用例が存在すると述べています。攻撃者は細工された HTML ページを使用して、内部で任意のコードを実行できます。 Chrome サンドボックス。既に悪用されているため、 HKCERTは全体的なリスクを極めて高いと評価しています。
最新のアップデートをインストールした後、 Chrome バージョン152.0.7977.82/.83である必要がありますWindows そしてMacまたは、Linux では 152.0.7977.82。
Chrome Googleはデスクトップブラウザのアップデートを配信している。このアップデートには26件のセキュリティ修正が含まれており、そのうち2件はGoogleが重大な「無償使用の脆弱性」と評価している。
Chrome更新方法
アップデートが配信されるのを待ちたくない場合は、手動で更新することも簡単です。
最も簡単な選択肢は、 Chrome 自動的にアップデートされます。しかし、ブラウザを閉じなかったり、アップデートに問題が発生したりすると、アップデートが遅れてしまう可能性があります。
手動で更新するには、「その他」メニュー(3つのドット)をクリックし、「設定」> Chrome」の順に選択してください。更新プログラムが利用可能な場合、Chrome 自動的にダウンロードChrome 。Chrome 再起動して更新を完了Chrome 、これらの脆弱性から保護されます。
バージョン番号体系の説明と手順については、弊社のガイド「あらゆるオペレーティングシステムでChromeアップデートする方法」をご覧ください。
技術的な詳細
2つの重大な脆弱性を見ていきましょう。どちらも解放後使用(UAF)の脆弱性です。解放後使用の脆弱性は、プログラムが解放されたメモリ位置にアクセスしようとしたときに発生します。これにより、クラッシュが発生したり、場合によっては攻撃者が独自のコードを実行できてしまう可能性があります。
最初の脆弱性(CVE-2026-84353 )は、共有タブグループに存在し、ソーシャルエンジニアリングを用いるリモート攻撃者が、細工されたHTMLページを介してブラウザのサンドボックス外で任意のコードを実行できる可能性がある。ここでいうソーシャルエンジニアリングとは、攻撃者がユーザーを悪意のあるウェブサイトに誘導したり、 HTML形式のメールを開かせたりすることを意味すると考えられる。
もう一つの重大な脆弱性(CVE-2026-84352 )はWebGLに発見されました。WebGL(Web Graphics Libraryの略)は、ウェブサイト上でインタラクティブな2Dおよび3Dグラフィックスを表示できるブラウザ技術です。この脆弱性により、細工されたHTMLページを介して、リモートの攻撃者がサンドボックス外で任意のコードを実行できる可能性があります。
Chrome ブラウザのサンドボックス外でリモートコード実行を可能にする脆弱性は、攻撃者にとって特に価値があります。なぜなら、悪意のあるウェブサイトや侵害されたウェブサイトへのアクセスを、多くの場合、追加の悪用手順を必要とせずに、基盤となるオペレーティングシステム上で直接コードを実行することに変えることができるからです。
被害が及ぶ前に脅威を阻止しましょう。
Malwarebytes Browser Guard 、フィッシングページや悪意のあるサイトを自動的にBrowser Guard 。無料で、ワンクリックでインストールできます。ブラウザに追加する →




