Chrome 126がWindows、Mac、Linuxに配信開始、8件の深刻な脆弱性を修正

Chrome 126がWindows、Mac、Linuxに配信開始、8件の深刻な脆弱性を修正

公開: 更新:


【時間がない人向け】記事の3行要約

  • Chrome 126のアップデートがWindows、Mac、Linuxに順次適用される
  • Chrome 126には21の脆弱性修正が含まれ、うち8件は深刻度が高い
  • 報奨金プログラムを通じて外部の研究者から多くの脆弱性報告が寄せられた

Python基礎・実践(Django)

企業・法人向けのPython研修では、基礎から応用まで体系的に学べます。

Python研修の詳細

DX社員研修

企業・法人向けのDX研修では、実務に繋がるリスキリングでITレベルを向上させます。

DX研修の詳細

Javaエンジニア育成研修

企業・法人向けのJavaエンジニア育成研修では、Javaの基礎から応用まで確実に習得できます。

Java研修の詳細

新卒・新入社員向け研修

企業・法人に新入社員・新卒社員に向けたプログラミング研修を提供しています。

新入社員研修の詳細

コードキャンプのIT研修を全て見る

Chrome 126がWindows、Mac、Linuxに配信開始

Google Chromeチームは2024年6月11日、Chrome 126のstableチャンネルへの昇格を発表した。このアップデートはWindows、Mac、Linuxの各OSに対して数日から数週間かけて順次適用される。Chrome 126には修正と改善が多数含まれ、変更点の詳細はログで確認できる。[1]

このリリースのビルド番号は126.0.6478.54(Linux)と126.0.6478.56/57(Windows、Mac)となっている。Windowsの場合、extendedチャンネルにもほぼ同様のビルドが配信されている。

このアップデートには多くのセキュリティ修正が含まれており、外部の研究者によって発見された脆弱性も多数修正された。報奨金プログラムを通じた貢献が大きいことがわかり、Chrome開発チームの継続的なセキュリティ強化の取り組みにも注目だ。

深刻度の高い脆弱性8件を含む21件のセキュリティ修正

Chrome 126のセキュリティアップデートには21件の脆弱性修正が含まれており、CVE番号も割り当てられている。そのうち8件はGoogleの4段階評価で2番目に高い「High」の深刻度と判定されている点に注意が必要だ。

外部の研究者から報告された主な脆弱性としては、V8やDawnのType ConfusionやUse after free、PDFiumやTab Groupsのバッファオーバーフローなどが挙げられる。これらの脆弱性を悪用された場合、任意コード実行などの被害につながる恐れがある。

セキュリティアップデートの詳細は、修正が行き渡るまでアクセス制限がかけられている。Googleは脆弱性情報の管理を徹底しユーザーの保護に努めており、定例のアップデートを適用し最新の状態を保つことが重要だ。

おすすめのPython研修一覧

Python研修を提供しているおすすめの企業・法人を一覧で掲載しております。

Python研修の一覧を見る

おすすめのDX研修一覧

DX研修を提供しているおすすめの企業・法人を一覧で掲載しております。

DX研修の一覧を見る

おすすめのJava研修一覧

Java研修を提供しているおすすめの企業・法人を一覧で掲載しております。

Java研修の一覧を見る

おすすめのJavaScript研修一覧

JavaScript研修を提供しているおすすめの企業・法人を一覧で掲載しております。

JavaScript研修の一覧を見る

trends編集部「K」の一言

Chrome 126のアップデートは、セキュリティの観点からも重要なリリースと言える。深刻度の高い脆弱性が多数修正されており、これらが悪用されればユーザーに大きな被害をもたらす可能性があった。Googleが脆弱性情報を適切に管理し、迅速に修正版を提供できている点は素晴らしいと言わざるを得ないだろう。

一方で脆弱性の大半は、外部の研究者からの報告で発見されている点も見逃せない。報奨金プログラムの存在がセキュリティ研究者のモチベーションを高め、Chrome のセキュリティ強化に大きく寄与していることがわかる。今後もこうした取り組みを継続・拡大し、研究者コミュニティとの連携を強化していくことが望まれる。

また、セキュリティ以外の改善や新機能にも注目したい。Chromeの機能追加は活発化しているが、場合によってはパフォーマンスへの影響も懸念される。堅牢性を保ちつつ、いかに使い勝手を向上させるかは難しい課題だ。ユーザーの声に耳を傾け、最適なバランスを探っていく必要があるだろう。

Webブラウザインターネット利用の中心的存在であり、その安全性と性能は極めて重要だ。今後もChromeを信頼のおける高品質なソフトウェアに育て上げていくことをGoogleには期待したい。同時にユーザーも自動アップデートを有効にし、最新版を利用するよう心がけることが重要だろう。

References

  1. ^ Google Chrome Releases. 「 Chrome Releases: Stable Channel Update for Desktop 」. https://chromereleases.googleblog.com/2024/06/stable-channel-update-for-desktop.html, (参照 24-06-12).

※上記コンテンツの内容やソースコードはAIで確認・デバッグしておりますが、間違いやエラー、脆弱性などがある場合は、コメントよりご報告いただけますと幸いです。

ITやプログラミングに関するコラム


ITやプログラミングに関するニュース

ブログに戻る

コメントを残す

コメントは公開前に承認される必要があることにご注意ください。

コードキャンプIT・プログラミング研修事例/現場により近いところにデジタルを根付かせるDX基礎講座研修|株式会社ブリヂストン - ITやプログラミングを知って学べるコネクトメディア コードキャンプIT・プログラミング研修事例/業務の効率化・DX推進に向けたIT人材育成への第一歩|株式会社カナエ - ITやプログラミングを知って学べるコネクトメディア 企業・法人向けのIT・プログラミング研修 - ITやプログラミングを知って学べるコネクトメディア 中途採用者向けのIT・プログラミング研修 - IT・プログラミングを知って学べるコネクトメディア

新着記事

対象者別で探す

子供(小学生・中学生・高校生)向け
プログラミング教室検索する

子供(小学生・中学生・高校生)がロボットやプログラミング言語を学ぶことができるオフラインからオンラインスクールを検索、比較することが可能です。

子供(小学生・中学生・高校生)
プログラミング教室検索する

ITやプログラムなどの
最新情報を検索する

日々、新しいITやプログラミング言語の情報が流れていきますが、特定の情報を時系列でニュースやコラムを確認することができます。

ITやプログラムなどの
最新情報を検索する