インドのコンピューター緊急対応チーム(CERTIN)が発行した警告によると、デスクトップ用のGoogle Chromeの複数の脆弱性により、ユーザーはリモートで実行されたサイバー攻撃にさらされる可能性があります。
今週初めの脆弱性メモで、ノーデル政府のサイバーセキュリティ機関は、これらの脆弱性がWindows、MacOS、LinuxのChromeで発見されたと警告しました。
CERTINの脆弱性ノートCIVN-2025-0099は、WindowsおよびMacの場合は136.0.7103.113/.114より前のGoogle Chromeバージョン、Linuxの136.0.7103.113を指します。 Windows、MacOS、またはLinux Runシステムを介してDesktopにGoogle Chromeを使用しているすべての個人および組織は、これらの脆弱性にさらされているとCert-Inは述べています。
「Google Chromeには、Mojoの不特定の状況で提供されるローダーでのポリシー施行が不十分であるため、Google Chromeには複数の脆弱性が存在します。リモート攻撃者は、被害者に特別に作成されたWebページを訪問するよう説得することでこれらの脆弱性を活用できます」
Mojoは、Chrome内の異なるプロセスが相互に通信できるようにするため、フレームワークです。
ライブイベント
リモートの攻撃者は、これらの抜け穴を使用して、ターゲットシステムに必要なコードを注入および実行して、それを侵害することができます。
あなたの興味のある物語を発見してください
CVE-2025-4664と呼ばれる脆弱性の1つは、すでに野生で悪用されていると、Cert-In氏は、ユーザーに緊急にパッチを適用するよう促しています。ユーザーは何をすべきか
CERTINは、ユーザーにGoogle Chromeの最新バージョンにすぐに更新して、セキュリティの抜け穴に対してシールドするように求めています。更新は、Chromeのビルトインアップデートシステムまたは5月14日にBlogPostをリリースする公式のChromeからアクセスできます。
#Google #Chromeの脆弱性は何百万人も暴露します #あなたは何をすべきですか