日本語版
最新ニュース
世界

重大度の高い謎の欠陥が活発に悪用される中、GoogleがChromeの緊急パッチをリリース

コミットメッセージによると、この問題は、Apple プラットフォームで使用されるグラフィックスレイヤーである ANGLE の Metal バックエンドのバッファ サイズ設定が不適切であることが原因で発生しています。コードのコメントは、バッファ割り当てに PixelDepthPitch パラメータに依存しないように警告しており、このパラメータは GL_UNPACK_IMAGE_HEIGHT (実際の画像の高さよりも小さい値である可能性がある) から計算される可能性があることに注意しています。この不一致により、バッファ オーバーフローが発生しやすい状況が生じる可能性があります。バッファ オーバーフローは、メモリ破損やリモート コード実行を可能にする脆弱性の一種として長年珍重されてきました。 このコミットを調査したセキュリティ研究者らは、この記述は攻撃者がChromeのレンダリングパイプライン内でメモリ操作をハイジャックできる可能性がある欠陥を強く示唆していると述べた。ブラウザ悪用の傾向に詳しいある研究者は、「グラフィックス サブシステム、特に GPU と密接に連携するサブシステムのオーバーフローは非常に強力になる可能性があります」と述べています。 「Chrome のセキュリティ モデルは分離に依存していますが、レンダリング エンジンの欠陥により、これらのサンドボックスを回避する経路が開かれることがよくあります。」 よくあるパターン: 最初に修正し、後で開示する Googleは「エクスプロイトが…世に出回っている」ことを認めたが、脅威アクター、攻撃ベクトル、エクスプロイトキャンペーンの範囲などの詳細については明らかにしなかった。この決定は、十分な数のユーザーがアップデートをインストールするまで公開を制限し、模倣攻撃の機会を減らすという長年の業界慣行に従っています。 より広範な状況: 今年すでに 8 件の Chrome ゼロデイが発生 新たにパッチされた脆弱性により、Chrome の 2025 年のゼロデイ悪用された、または悪用されたことが明らかなゼロデイの数は 8 件となり、ブラウザに影響を与えるメモリ安全性の障害のリストがさらに増えています。…

重大度の高い謎の欠陥が活発に悪用される中、GoogleがChromeの緊急パッチをリリース

1765496845
2025-12-11 23:32:00

コミットメッセージによると、この問題は、Apple プラットフォームで使用されるグラフィックスレイヤーである ANGLE の Metal バックエンドのバッファ サイズ設定が不適切であることが原因で発生しています。コードのコメントは、バッファ割り当てに PixelDepthPitch パラメータに依存しないように警告しており、このパラメータは GL_UNPACK_IMAGE_HEIGHT (実際の画像の高さよりも小さい値である可能性がある) から計算される可能性があることに注意しています。この不一致により、バッファ オーバーフローが発生しやすい状況が生じる可能性があります。バッファ オーバーフローは、メモリ破損やリモート コード実行を可能にする脆弱性の一種として長年珍重されてきました。

このコミットを調査したセキュリティ研究者らは、この記述は攻撃者がChromeのレンダリングパイプライン内でメモリ操作をハイジャックできる可能性がある欠陥を強く示唆していると述べた。ブラウザ悪用の傾向に詳しいある研究者は、「グラフィックス サブシステム、特に GPU と密接に連携するサブシステムのオーバーフローは非常に強力になる可能性があります」と述べています。 「Chrome のセキュリティ モデルは分離に依存していますが、レンダリング エンジンの欠陥により、これらのサンドボックスを回避する経路が開かれることがよくあります。」

よくあるパターン: 最初に修正し、後で開示する

Googleは「エクスプロイトが…世に出回っている」ことを認めたが、脅威アクター、攻撃ベクトル、エクスプロイトキャンペーンの範囲などの詳細については明らかにしなかった。この決定は、十分な数のユーザーがアップデートをインストールするまで公開を制限し、模倣攻撃の機会を減らすという長年の業界慣行に従っています。

より広範な状況: 今年すでに 8 件の Chrome ゼロデイが発生

新たにパッチされた脆弱性により、Chrome の 2025 年のゼロデイ悪用された、または悪用されたことが明らかなゼロデイの数は 8 件となり、ブラウザに影響を与えるメモリ安全性の障害のリストがさらに増えています。

  • CVE-2025-2783 134.0.6998.177 より前の Windows 上の Google Chrome の Mojo で不特定の状況で間違ったハンドルが提供されると、リモート攻撃者が悪意のあるファイルを介してサンドボックス エスケープを実行する可能性がありました。 (Chromium セキュリティ重大度: 高)
  • CVE-2025-4664 136.0.7103.113 より前の Google Chrome のローダーでのポリシーの適用が不十分だったため、リモート攻撃者が細工された HTML ページを介してクロスオリジン データを漏洩する可能性がありました。 (Chromium セキュリティ重大度: 高)
  • CVE-2025-5419 137.0.7151.68 より前の Google Chrome V8 での境界外の読み取りおよび書き込みにより、リモート攻撃者が細工された HTML ページを介してヒープ破損を悪用する可能性がありました。 (Chromium セキュリティ重大度: 高)
  • CVE-2025-6554 138.0.7204.96 より前の Google Chrome V8 では型の混乱により、リモート攻撃者が細工された HTML ページを介して任意の読み取り/書き込みを実行することが可能でした。 (Chromium セキュリティ重大度: 高)
  • CVE-2025-6558 138.0.7204.157 より前の Google Chrome では、ANGLE および GPU の信頼できない入力の検証が不十分であったため、リモート攻撃者が細工された HTML ページを介してサンドボックス エスケープを実行できる可能性がありました。 (Chromium セキュリティ重大度: 高)
  • CVE-2025-10585 140.0.7339.185 より前の Google Chrome V8 の型の混乱により、リモート攻撃者が細工された HTML ページを介してヒープ破損を悪用する可能性がありました。 (Chromium セキュリティ重大度: 高)
  • CVE-2025-13223 Google Chrome 142.0.7444.175 より前の V8 の型の混乱により、リモート攻撃者が細工された HTML ページを介してヒープ破損を悪用する可能性がありました。 (Chromium セキュリティ重大度: 高)

これらの脆弱性の詳細は、解放後の使用エラーからレンダリング サブシステムの論理欠陥までさまざまですが、その頻度は広範な真実を示しています。つまり、最新のブラウザは依然として地球上で最も頻繁に標的にされているソフトウェア製品の 1 つです。毎日数十億人のユーザーが存在し、グラフィック ライブラリ、JavaScript エンジン、UI コンポーネント、拡張機能を組み込んだ複雑なアーキテクチャにより、ブラウザは攻撃者に比類のない攻撃対象領域を提供します。

今年の数字は、より広範な業界の傾向と一致しています。 Google 独自の 2024 年脅威分析グループ レポートでは、ブラウザのゼロデイを悪用する商用スパイウェア ベンダー、特に Chrome と WebKit に影響を与えるスパイウェア ベンダーが着実に増加していることを浮き彫りにしました。同様に、セキュリティ会社 Mandiant は、ほぼすべての主要な国家サイバー プログラムが現在、ブラウザ ベースの侵入機能に多額の投資を行っていると指摘しました。

2 つの追加の脆弱性がパッチされました

謎の ANGLE 欠陥に加えて、Google の最新のセキュリティ リリースでは、次の 2 つの中程度の脆弱性も解決されています。

どちらの問題が悪用されたことは知られていませんが、どちらも研究者や悪意のある攻撃者によって頻繁に精査されているコンポーネントです。

ユーザーが今すべきこと

Googleはユーザーに対し、WindowsとmacOSではChromeをバージョン143.0.7499.109/.110に、Linuxでは143.0.7499.109にアップデートするよう呼び掛けている。通常、更新は自動的にインストールされますが、ユーザーは次の場所に移動して更新を強制できます。

Chromeメニュー → ヘルプ → Google Chromeについて → 再起動

ANGLE は Chromium エコシステム全体の中核コンポーネントであるため、セキュリティ リスクは Chrome 自体を超えて広がります。 Microsoft Edge、Brave、Vivaldi、Opera、および多数のニッチなブラウザーは、独自のパッチを配布する必要があります。これまで、ほとんどの Chromium ベースのブラウザは Chrome のアップデートから数日以内に追随してきましたが、導入の速度には差がありました。

セキュリティ専門家は、特に活発な悪用が確認された場合には、迅速なアップデートが重要であると強調しています。サイバーセキュリティ会社レコード・フューチャーのアナリストは、「ブラウザーのゼロデイが長期間にわたって単一の攻撃者に限定されることはほとんどない」と述べた。 「公的または非公開で脆弱性が知られると、他の敵はそれを武器化しようと躍起になります。」

グラフィックスレイヤーがこれまで以上に重要な理由

このインシデントにおける ANGLE の役割は、ブラウザのセキュリティにおける微妙だが重要な変化を浮き彫りにしています。脆弱性は、JavaScript エンジンのような明白なコンポーネントではなく、GPU 抽象化レイヤー、メディア コーデック、サンドボックス エスケープ パスなどのサポート サブシステムでますます出現しています。

ANGLE のようなグラフィックス変換ライブラリは、メモリを大量に消費する操作を管理し、ハードウェアと直接対話し、多くの場合プラットフォーム固有のバックエンド (macOS の Metal、Windows の Direct3D) に依存するため、特に魅力的です。バッファのサイズ不足など、小さな計算ミスでも、深く強力な悪用経路が露呈する可能性があります。

最近のエクスプロイトでは、メモリ破損を引き起こすレンダラーの欠陥、分離を破るサンドボックス エスケープ、システムの制御を奪う特権昇格など、複数の脆弱性が連鎖することがよくあります。このエクスプロイトが連鎖の一部であることを公に示唆するものは何もありませんが、専門家は、攻撃者がジャーナリスト、反体制派、企業幹部などの価値の高い標的を追求する際に、単一の欠陥に止まることはほとんどないと警告しています。

高まる議論: メモリセーフな言語 vs. レガシーコードベース

Chrome のゼロデイの急増は、サイバーセキュリティ コミュニティ内で広範な議論を引き起こし続けています。ブラウザ エコシステムの基本的なコンポーネントは、Rust や Swift などのメモリ安全な言語で書き換えるべきでしょうか?

Google は、一部の Chrome サブシステムを Rust ベースの書き換えに向けて移行することを徐々に進めてきましたが、ANGLE を含む Chromium の大部分は依然として、数十年にわたるレガシーな決定を伴う C++ コードベースに依存しています。一方、Microsoft は主要な Windows ライブラリを Rust で書き直し始め、Apple はいくつかの低レベル ルーチンで Swift の使用を拡大しました。

しかし、パフォーマンスが重視される大規模なコンポーネントの書き換えは、高速でも簡単でもありません。 「レンダリング エンジンを単に交換することはできません」と、WebKit へのオープンソース貢献者の 1 人は述べています。 「時速 110 マイルで走行中に車のシャーシを交換するようなものです。」

それでも、多くのセキュリティアナリストは、今回のゼロデイにより、よりメモリセーフなアプローチの長期的な必要性が強化されたと主張している。

結論

すでに現実世界の攻撃に悪用されている重大度の高い欠陥をパッチしようとする Google の沈黙の奮闘は、透明性、ユーザーの安全性、そしてゼロデイ悪用という一か八かの世界の間の不安定なバランスを思い出させます。同社の迅速な対応により、ほとんどのユーザーが脆弱になる範囲は制限されていますが、バグをめぐる秘密主義と Chrome ゼロデイのペースの増加は、ブラウザのセキュリティをめぐる戦いがまだ終わっていないことを示しています。

ユーザーは Chrome を直ちに更新し、他の Chromium ベースのブラウザ ベンダーからのパッチに注意を払う必要があります。

記事の内容

代わりの無料サービスについては、下のリンクをクリックしてください。

Web チェックを使用して Web サイトの脆弱性を見つけてきた場合は、すぐに脆弱性を把握するための新しい方法が必要になります。

では、複雑さを増さずに可視性を維持するにはどうすればよいでしょうか? Intruder は、より広い範囲をカバーし、新たな脅威が出現した際のプロアクティブなスキャンと、最初に何を修正すべきかについての明確なガイダンスを提供します。

🔥 Web チェックが終了したときにスムーズな切り替えをお探しの場合は、ここで Intruder を無料でお試しください

記事の内容

究極の NICS2 コンプライアンス自己評価ツールキットをダウンロード
#重大度の高い謎の欠陥が活発に悪用される中GoogleがChromeの緊急パッチをリリース

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。