Chromiumの重大バグ、数秒でブラウザをクラッシュ 世界中で数十億台に影響
Chromiumエンジンの重大な脆弱性により、ChromeやEdgeなど主要ブラウザが数秒でクラッシュする可能性があることが判明した。
最新の更新
オープンソースのウェブブラウザ基盤「Chromium」に深刻なセキュリティ脆弱性が発見された。Blinkレンダリングエンジンの不具合により、数十億台のブラウザが数秒でクラッシュする可能性があるという。問題を発見したのはセキュリティ研究者のホセ・ピノ氏で、同氏はこの脆弱性を実証するための概念実証コード「Brash」を公開した。影響を受けるブラウザには、Google Chrome、Microsoft Edge、OpenAIのChatGPT Atlas、Brave、Vivaldi、Arc、Dia、Opera、Perplexity Cometなどが含まれている。
英メディア『The Register』によると、この欠陥はChromiumバージョン143.0.7483.0以降で発生し、document.title APIの更新にレート制限が設けられていない点を悪用している。攻撃コードは1秒間に数百万件のDOM変化を注入し、メインスレッドを飽和させることでブラウザを停止させる。『The Register』の検証では、Edgeブラウザを使用した際、約30秒でクラッシュし、1つのタブで18GBのRAMを消費したという。
ピノ氏は8月28日にChromiumのセキュリティチームにこの脆弱性を報告し、30日にも追跡連絡を行ったが、現時点で回答は得られていない。Googleはこの問題を調査中であるとコメントしている。
好きかもしれない
- Appleのティム・クックCEO、新Siriは来年登場へ 個人化機能を大幅強化
- AirPods Pro 3ユーザー、アクティブノイズキャンセリング時に静的ノイズの問題を報告
- アップル、カリフォルニア州のレッドウッド森林保護に投資し、Restore Fundを拡充
- Android 16リリース、ビジュアルの大幅なリデザインは9月まで延期
- Meta、老朽化した原子力発電所を20年契約で再生
- Windows 10のサポート、本日終了 数百万人のPCが脆弱に
- Appleの次世代Studio Display、2026年初頭に発売予定
- Microsoft OneDrive、顔認識AIをテスト 無効化オプションに制限