1764254742
2025-11-27 14:29:00
Google Chrome ブラウザを常に最新の状態に保つ必要がある理由。
Photothek(ゲッティイメージズ経由)
Google は、悪意のある VPN によってもたらされる脅威から、継続的なハッキング攻撃から Gmail アカウントを保護するために講じられた手順に至るまで、セキュリティ警告を発行することに優れています。サイバー犯罪者は、Chrome ユーザーからパスワードを盗むために喜んで最低額のお金を支払いますが、Google はブラウザ ユーザーが攻撃に利用される前に脆弱性から保護するために、2024 年だけでもさらに多くの 1,180 万ドルを支払っています。問題は、すべての作業とすべての費用がエンド ユーザーに報われるのは、Web ブラウザが最新であることを確認した場合だけです。これは、自動セキュリティ更新にもかかわらず、Chrome を再起動するという 1 つのことを行う必要があることを意味します。 2025 年の時点で、少なくとも 7 件のゼロデイ脆弱性が確認されています。それで、次のように自問してください。最後に Chrome ブラウザを再起動したのはいつですか?
ForbesAmazon が攻撃警告を発行 — 3 億人の顧客が現在危険にさらされているデイビー・ワインダー
Google、2025年にChromeのゼロデイ脆弱性7件を確認
すべての脆弱性が同じというわけではありません。そこで、言いました。もちろん、すべてのセキュリティ脆弱性を真剣に受け止める必要がありますが、すべての脆弱性がすべてのユーザー、すべての組織に影響を与えるわけではないため、パッチ管理では常に、企業に最も危険をもたらす脆弱性に最初に対処する優先システムが採用されています。ただし、消費者にとっては、選択は一般にはるかに簡単です。つまり、すでに更新しているということです。そうは言っても、脆弱性修復の不平等な世界では、1 つのことが真実です。すべてのゼロデイは、定義上、現実世界の攻撃者によってすでに悪用されているため、すべてのゼロデイが最優先事項であるということです。だからこそ、Google が 2025 年にこれまでに 7 つのことを確認したとき、実際にそれらを非常に真剣に受け止めたほうがよいでしょう。その7つを見てみましょう。
最新のものから順に遡ると、次のとおりです。
- CVE-2025-13223。 Chrome V8 JavaScript レンダリング エンジンに型の混乱の脆弱性があり、攻撃者が任意のコードをリモートで実行できる可能性があります。 Googleが発行した、 セキュリティアップデート 11 月 17 日にこのゼロデイにパッチを適用します。
- CVE-2025-10585。何だと思う?はい、これも V8 タイプの混乱の問題であり、同じ結果を引き起こす可能性がありました。 Googleは9月17日にセキュリティアップデートを公開した。
- CVE-2025-6558。変更点として、これは Chrome の V8 エンジンとは何の関係もありませんでしたが、同様に、このゼロデイが ANGLE、Google の「Almost Native Graphics Layer Engine」、および Chrome GPU に影響を与えることを懸念していました。最終的な結果は?攻撃者がサンドボックスを悪用した場合、サンドボックスから脱出します。 Googleは7月15日にセキュリティアップデートを公開した。
- CVE-2025-5419。それが続いている間は素晴らしかったが、V8 エンジンに戻ります。この境界外のゼロデイにより、攻撃者は悪意を持って作成された Web ページを使用して任意のコードを実行し、サンドボックスから脱出する可能性があります。 Googleは6月3日にセキュリティアップデートを公開した。
- CVE-2025-6554。もう 1 つの V8 エンジンのタイプ混同の脆弱性は、コードの任意の実行やブラウザのクラッシュにつながる可能性があります。 Googleは6月30日にセキュリティアップデートを公開した。
- CVE-2025-4664。 Chrome Loader 機能におけるポリシーの適用が不十分であり、悪用されると、不正なコードが実行される可能性があります。 Googleは5月14日にセキュリティアップデートを公開した。
- そして最後に、あるいはそれが最初であるべきですが、CVE-2025-2783 が登場します。これは、Chrome のプロセス間通信である Mojo 内の不正なハンドルの脆弱性であり、多くのゼロデイと同様に、任意のファイル実行につながる可能性があります。 Googleは3月25日にセキュリティアップデートを公開した。
ForbesCISA、iPhone と Android ユーザーに警告 — 今すぐスマートフォンを保護 By Davey Winder
Google Chromeを定期的に再起動する必要がある理由
Google は、「最新のセキュリティ アップデートによって確実に保護されるように、デバイスで新しいバージョンのブラウザが利用可能になった場合、Google Chrome は自動的にアップデートできます。」と述べています。これらの自動更新チェックは、Chrome ユーザーからの入力がなくても、バックグラウンドで実行されます。ただし、次の 2 つのことを行うことが重要です。
まず、Chrome のセキュリティ アップデートは数日かけて展開されるため、関連する重要なパッチがすぐに配信されない可能性があります。これは理想的ではないため、Chrome の[ヘルプ | Google Chrome について]メニューに直接アクセスしてプロセスを開始することを常にお勧めします。
第二に、 Googleがアドバイスしたように、「コンピューターのブラウザーを閉じて再度開くと、更新はバックグラウンドで行われます」。「ただし、ブラウザーをしばらく閉じていない場合は、保留中の更新が表示される可能性があります。」これが、Google Chrome ブラウザを定期的に再起動する必要がある理由です。再起動するまで、セキュリティ アップデートは有効化されず、保護が提供されないからです。
ForbesこれらのWindowsセキュリティアップデートをダウンロードしないでください、専門家が警告Davey Winder
#Google #Chrome #セキュリティ #アップデート #ゼロデイでブラウザを再起動すべき #つの理由