Google Chrome セキュリティ アップデート: 実際に悪用されている欠陥を含む 38 件の脆弱性が修正されました

Google Chrome セキュリティ アップデート: 実際に悪用されている欠陥を含む 38 件の脆弱性が修正されました

重要な Google Chrome セキュリティ アップデート – 今すぐ行動しましょう!

Google は、Chrome の重要なセキュリティ アップデートを発表しました。このアップデートでは、ブラウザ内の38 もの脆弱性が修正されています。驚くべきことに、これらの修正の中には、ハッカーが攻撃を実行するために積極的に利用している重大なゼロデイ エクスプロイトが含まれています。潜在的な脅威から身を守るために、すべてのユーザーがブラウザをすぐに更新することが重要です。

Chrome 128 セキュリティアップデート
完全にパッチが適用された Google Chrome ブラウザ。

Google Chrome を更新する方法

デスクトップ版をお使いの場合、Chrome のアップデートは簡単です。

  • ブラウザを開き、[メニュー] > [ヘルプ] > [Chrome について]に移動します。
  • ブラウザは利用可能なアップデートを自動的に確認し、インストールします。
  • 更新を適用した後、インストールを完了するには再起動が必要になります。

Chrome のパッチバージョン

さまざまなプラットフォームの最新のパッチバージョンは次のとおりです。

  • Windows 版 Chrome: 128.0.6613.84 または 128.0.6613.85
  • Mac 版 Chrome: 128.0.6613.84 または 128.0.6613.85
  • Linux 用 Chrome: 128.0.6613.84
  • Android 用 Chrome: 128.0.6613.88
  • iOS 用 Chrome: 128.0.6613.92

セキュリティ上の懸念を理解する

解決された問題の中で、最も重大な脆弱性の詳細な概要は次のとおりです。

  • このアップデートにより、合計 38 件のセキュリティ脆弱性が効果的に解決されます。
  • このうち 7 件は、重大リスクに次いで高リスクに分類されています。
  • 具体的なゼロデイ脆弱性CVE-2024-7971は Microsoft によって報告され、現在悪用されています。

Google は、この脅威を明確に認めており、「Google は、のエクスプロイトがCVE-2024-7971実際に存在していることを認識しています」と述べています。この脆弱性は、Chrome やその他の Chromium ベースのブラウザを動かす JavaScript エンジンである V8 の型の混乱に起因しています。

Google は攻撃の範囲と方法については口を閉ざしているが、これは 2024 年だけで Chrome で発見された 9 番目のゼロデイ脆弱性となる。追加の高リスク脆弱性は、パスワード、V8、Skia、フォント、自動入力機能など、さまざまなコンポーネントに及んでいる。

あなたのセキュリティはあなたの手の中にあります

ブラウザのアップデートが利用可能になったらすぐに優先しますか、それとも遅らせますか? これはユーザーの間でよくあるジレンマです。下のコメント欄でご意見をお寄せいただくか、ブラウザのセキュリティを維持するためのベスト プラクティスに関するその他のリソースをご覧ください。

追加の洞察

1. Chrome をすぐに更新することがなぜ重要なのですか?

タイムリーな更新は、サイバー犯罪者が積極的に利用する深刻なエクスプロイトを含む既知の脆弱性から保護するために不可欠です。更新を遅らせると、システムが不要なリスクにさらされる可能性があります。

2. Chrome が自動的に更新されるようにするにはどうすればよいですか?

Chrome の設定で自動更新を有効にすることができます。ただし、更新を手動で確認したい場合は、[メニュー] > [ヘルプ] > [Chrome について]に移動してください。

3. ブラウザが侵害された疑いがある場合はどうすればいいですか?

ブラウザが侵害されたと思われる場合は、すぐに最新バージョンに更新し、閲覧データを消去して、デバイスでセキュリティ スキャンを実行してください。追加の予防策として、パスワードの変更を検討してください。

出典と画像

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です