TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

New Chrome Zero-Day (CVE-2026-2441) Under Active Attack — Patch Released

【要点】

◎ChromeのCSS use-after-free脆弱性CVE-2026-2441が実環境で悪用。Googleが緊急パッチを公開し更新を推奨


【訳】

新たなChromeのゼロデイ脆弱性(CVE-2026-2441)が攻撃対象に — 修正プログラム公開


【要約】

Googleは、実環境で悪用が確認されたChromeのゼロデイ脆弱性CVE-2026-2441を修正する更新を公開した。本欠陥はCSSのuse-after-freeに起因し、細工されたHTMLを通じてサンドボックス内で任意コード実行が可能となる高危険度問題(CVSS8.8)。WindowsやmacOS、Linux向けに修正版が提供され、Chromium系ブラウザ利用者にも迅速な更新適用が推奨されている


【ニュース】

◆New Chrome Zero-Day (CVE-2026-2441) Under Active Attack — Patch Released (The Hacker News, 2026/02/16)
[新たなChromeのゼロデイ脆弱性(CVE-2026-2441)が攻撃対象に — 修正プログラム公開]
https://thehackernews.com/2026/02/new-chrome-zero-day-cve-2026-2441-under.html


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022