全Chromium版に影響するサンドボックスRCE、実際に悪用中

Actively exploited sandbox RCE in all Chromium versions

Google Chrome 152.0.7977.82より前のバージョンに存在するV8の型混淆(type confusion)の脆弱性CVE-2026-85046が、実際に悪用されています。細工されたHTMLページにより、リモートの攻撃者がサンドボックス内で任意のコードを実行できる可能性があります。この脆弱性はCISAの既知の悪用脆弱性カタログに追加され、2026年9月18日までに修正が求められています。Chromeの安定版チャンネルアップデートで修正済みです。

細工されたHTMLページを介して、リモートの攻撃者がサンドボックス内で任意のコードを実行できる可能性があります。

この日のほかの記事

2026-09-04