Chrome, Firefox Updates Patch 115 Vulnerabilities
2026/09/16 SecurityWeek — Google と Mozilla は、Chrome/Firefox ユーザー向けの新たなセキュリティ・アップデートをリリースし、合計 115 件の脆弱性を修正した。新しい Chrome 153 では、深刻度が Critical の 3 件と High の 28 件を含む 42 件のセキュリティ上の欠陥が修正された。深刻度が Critical の脆弱性には、WebGL の境界外読み取り脆弱性 CVE-2026-91726、Internals の解放後使用脆弱性 CVE-2026-91721、Workers の解放後使用脆弱性 CVE-2026-91749 が含まれる。

さらに Google は、複数の深刻度 High の脆弱性として、解放後使用/競合状態/タイプ・コンフュージョン/整数オーバーフロー/不適切な認可/未初期化リソースなどに関する問題を修正している。
修正された脆弱性のうち 16 件は外部の研究者が報告したものだが、Google は、報奨金を支払った 14 件について、その金額をまだ公表していない。公表されたのは 2 件のみで、報奨金の合計は 2,500 ドルだった。最新の Chrome は、Windows/macOS 向けにバージョン 153.0.8010.47/.48、Linux 向けにバージョン 153.0.8010.47 として順次提供されている。
Mozilla が発表した Firefox 156 では、深刻度 High の 29 件を含む 73 件の脆弱性が修正された。修正された深刻度 High の脆弱性の大半は、解放後使用と権限昇格に関する問題である。このアップデートでは、サンドボックスからの脱出/サイト分離の問題/不適切な境界条件/緩和策の回避などの脆弱性も修正されている。
これまでの Mozilla のアドバイザリでは、社内で特定された複数のメモリ・セーフティの問題は単一の CVE としてまとめて追跡されてきたが、今回のリリースでは個々の脆弱性が別個に記載されるようになり、CVE 件数の増加につながっている。
これらのセキュリティ上の問題のうち数十件は、新たにリリースされた Thunderbird 156/140.16 および Firefox ESR 153.3/140.16/115.41 で修正されている。
Google/Mozilla は、これらのセキュリティ上の欠陥について、実環境で悪用されているとは述べていないが、ユーザーに対して強く推奨されるのは、可能な限り早急にブラウザをアップデートすることである。
Chrome/Firefox の内部処理やメモリ管理に潜む問題により、悪意のある Web サイトを閲覧した際にプログラムが意図しない動作を引き起こす恐れがあります。この影響として、攻撃者によるメモリ構造の破綻/権限の昇格/保護領域からの脱出などが引き起こされ、不正な操作や情報漏洩につながる危険性が生じます。Google と Mozilla は対策済みの最新版を公開し、CVE-2026-91726/CVE-2026-91721/CVE-2026-91749 などの重要な欠陥を修正しています。安全な通信環境を維持するために、利用中のソフトウェアを速やかに更新して最新のバージョンを適用することが求められます。
You must be logged in to post a comment.