脆弱性情報

CVE-2026-9120 Google Chrome 148.0.7778.179以前の脆弱性をわかりやすく解説|影響範囲と対策まとめ

この記事は約2分で読めます。
記事内に広告が含まれています。
CVE-2026-9120 脆弱性情報

結論

CVE-2026-9120は、Google ChromeのWebRTCに存在する脆弱性で、リモートの攻撃者が特別に作成されたHTMLページを利用して任意のコードを実行できる可能性があります。影響を受けるのは、該当バージョンのGoogle Chromeを使用しているユーザーです。早急に対策を講じる必要があります。

この記事の要点

  • CVE-2026-9120はGoogle ChromeのWebRTCにおける脆弱性です。
  • リモートの攻撃者が任意のコードを実行できる可能性があります。
  • CVSSスコアは8.8で、高リスクとされています。
  • 対象はGoogle Chromeのバージョン148.0.7778.179以前です。
  • 現時点では実際の攻撃への悪用は確認されていません。

脆弱性の概要

CVE-2026-9120は、Google ChromeのWebRTCにおける「Use after free」脆弱性です。この脆弱性により、リモートの攻撃者が特別に作成されたHTMLページを介して任意のコードを実行することが可能になります。これは、Chromiumのセキュリティの重大性が高いと評価されています。

項目 内容
CVE番号 CVE-2026-9120
公開日 2026-05-20T20:16:43.600000Z
対象システム Google Chrome 148.0.7778.179以前
脆弱性の種類 リモートコード実行
CVSSスコア 8.8
攻撃条件 認証不要 / ネットワーク経由

まず何をすべきか

  • 使用しているGoogle Chromeのバージョンを確認する。
  • 148.0.7778.179以前のバージョンを使用している場合は、アップデートを検討する。
  • セキュリティパッチが提供されるまで、信頼できないサイトへのアクセスを控える。

出典元

対象システムと影響範囲

影響を受けるのは、Google Chromeのバージョン148.0.7778.179以前を使用しているユーザーです。これらのユーザーは、特別に作成されたHTMLページを開くことで脆弱性の影響を受ける可能性があります。

被害内容

この脆弱性が悪用された場合、リモートの攻撃者が任意のコードを実行し、システムに対して不正な操作を行うことが可能になります。これにより、データの漏洩やシステムの制御を奪われるリスクがあります。

既知の悪用状況

現時点では実際の攻撃への悪用は確認されていません。

対応方法

Google Chromeの最新バージョンにアップデートすることが推奨されます。ベンダーからのセキュリティパッチが提供され次第、速やかに適用してください。

FAQ

Q1. どの製品が影響を受けますか?

影響を受けるのは、Google Chromeのバージョン148.0.7778.179以前を使用しているユーザーです。

Q2. まず何をすればよいですか?

使用しているGoogle Chromeのバージョンを確認し、必要に応じてアップデートを行ってください。

Q3. 実際の悪用は確認されていますか?

現時点では実際の攻撃への悪用は確認されていません。

コメント

タイトルとURLをコピーしました