Chromiumの重大バグ、数秒でブラウザをクラッシュ 世界中で数十億台に影響
Chromiumエンジンの重大な脆弱性により、ChromeやEdgeなど主要ブラウザが数秒でクラッシュする可能性があることが判明した。
最新の更新
オープンソースのウェブブラウザ基盤「Chromium」に深刻なセキュリティ脆弱性が発見された。Blinkレンダリングエンジンの不具合により、数十億台のブラウザが数秒でクラッシュする可能性があるという。問題を発見したのはセキュリティ研究者のホセ・ピノ氏で、同氏はこの脆弱性を実証するための概念実証コード「Brash」を公開した。影響を受けるブラウザには、Google Chrome、Microsoft Edge、OpenAIのChatGPT Atlas、Brave、Vivaldi、Arc、Dia、Opera、Perplexity Cometなどが含まれている。
英メディア『The Register』によると、この欠陥はChromiumバージョン143.0.7483.0以降で発生し、document.title APIの更新にレート制限が設けられていない点を悪用している。攻撃コードは1秒間に数百万件のDOM変化を注入し、メインスレッドを飽和させることでブラウザを停止させる。『The Register』の検証では、Edgeブラウザを使用した際、約30秒でクラッシュし、1つのタブで18GBのRAMを消費したという。
ピノ氏は8月28日にChromiumのセキュリティチームにこの脆弱性を報告し、30日にも追跡連絡を行ったが、現時点で回答は得られていない。Googleはこの問題を調査中であるとコメントしている。
好きかもしれない
- Appleのティム・クックCEO、新Siriは来年登場へ 個人化機能を大幅強化
- AirPods Pro 3ユーザー、アクティブノイズキャンセリング時に静的ノイズの問題を報告
- Gemini Live、Google カレンダー、タスク、Keep アプリへのアクセスを開始
- サムスン、2025年モデルのテレビとモニターにMicrosoft Copilotを統合
- 太陽光で推進する小型デバイス、大気探査に向け初の試験成功
- Apple、iPad向けの「Stage Manager」マルチタスク機能をさらに拡大
- 英国、再びAppleにクラウドのバックドア要求、英国ユーザーのデータを対象に
- NASA、地球外生命探査のための単一光子センサー技術を進展