Chromeユーザーが今週「再起動」をクリックすべき理由は数多くあるが、最大の理由はセキュリティーだ。
GoogleはWindows、Mac、Linux向けにChrome 154をリリースし、11件の重大と評価されたものを含む108件のセキュリティー脆弱性を修正した。GoogleのChrome Releasesブログによると、安定版チャンネルの更新は火曜日に展開が始まり、今後数日から数週間かけてユーザーに行き渡る見込みだ。
影響を受けるデスクトップ版は、LinuxがChrome 154.0.8037.57、WindowsとMacが154.0.8037.57/.58だ。
Googleの リリースノートによると、修正対象は複数のブラウザーコンポーネントに及び、重大な問題にはグラフィックスとメモリー安全性に関するバグが含まれる。重大な脆弱性には、ANGLEのバッファーオーバーフロー、GPUコンポーネントとWebGLの境界外書き込み、ServiceWorkerやFullscreenなどに影響する解放後使用(use-after-free)脆弱性が含まれる。
グラフィックス関連のバグに要注意
注目すべき脆弱性の1つが、Chromeのグラフィックス変換レイヤーであるANGLEに存在する重大なバッファーオーバーフロー、CVE-2026-95350だ。Googleは、この脆弱性を報告したSTAR Labs SGの研究者に5,000ドルの報奨金を支払った。細工されたWebページによってこの欠陥が悪用され、メモリー安全性の問題が生じることで、ブラウザーがクラッシュしたり、コード実行を許したりする可能性がある。
別の重大なANGLEの欠陥であるCVE-2026-95281も、バッファーオーバーフローに関係している。Chromeでは、GPUコンポーネントにおける重大な境界外書き込みであるCVE-2026-95357も修正された。
今回の更新では、11件の重大なバグに加え、深刻度の高い脆弱性25件も修正された。Googleは、リリースに記載された脆弱性について、外部の研究者と自社チームの双方に謝意を示している。
ChromeはAndroidも更新
GoogleはAndroid向けにChrome 154.0.8037.57もリリースした。同社によると、特に記載がない限り、Android版のリリースには対応するデスクトップ版と同じセキュリティー修正が含まれる。Chrome for iOSには別途、バージョン154.0.8037.55が提供された。
ユーザーが今すべきこと
Chromeは通常、バックグラウンドで更新をダウンロードするが、保留中の更新が適用されるのは、ユーザーがブラウザーを再起動した後だ。
手動で確認するには、Chromeの「ヘルプ」>「Google Chromeについて」または「設定」>「Google Chromeについて」を開く。Chromeが利用可能な更新を確認し、再起動を促す。Linuxユーザーは、システムの更新マネージャーを使う必要がある場合がある。
修正件数の多さよりも重要なのは、その一部がどこに存在するかだ。Chromeは日々、信頼できないWebコンテンツを処理しており、ANGLE、WebGL、GPU処理、V8などは機密性の高いブラウザー操作に近い位置にある。こうした領域の欠陥は、通常のWebページを攻撃対象になり得る領域へと変えてしまう可能性がある。
ITチームが実務上確認すべきなのは、管理対象のブラウザーのうちどれにChrome 154が適用されたかであり、更新が保留中の端末ではユーザーに再起動を促すことだ。同時にGoogleは、より多くのユーザーにパッチが届くまで詳細なバグ情報の公開を制限しており、広範な展開前に研究者や攻撃者が入手できる情報を抑えている。
続きを読む:企業システムを保護する一環であるブラウザーのパッチ適用について、 実在する3社に到達したGoogle Geminiのセキュリティーテストは、認証情報とテストの境界にも注意が必要な理由を示している。





