Google Chrome 154で108件のセキュリティー欠陥を修正――ITチームが確認すべきこと

Google Chrome 154では、11件の重大なバグを含む108件のセキュリティー欠陥が修正された。影響を受けるバージョンを確認し、ITチームが更新を確実に適用する方法を解説する。

Sep 25, 2026
3 minute read
eSecurity Planet のコンテンツおよび製品のおすすめは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社が報酬を得る場合があります。 詳細を見る

Chromeユーザーが今週「再起動」をクリックすべき理由は数多くあるが、最大の理由はセキュリティーだ。

GoogleはWindows、Mac、Linux向けにChrome 154をリリースし、11件の重大と評価されたものを含む108件のセキュリティー脆弱性を修正した。GoogleのChrome Releasesブログによると、安定版チャンネルの更新は火曜日に展開が始まり、今後数日から数週間かけてユーザーに行き渡る見込みだ。

影響を受けるデスクトップ版は、LinuxがChrome 154.0.8037.57、WindowsとMacが154.0.8037.57/.58だ。

Googleの リリースノートによると、修正対象は複数のブラウザーコンポーネントに及び、重大な問題にはグラフィックスとメモリー安全性に関するバグが含まれる。重大な脆弱性には、ANGLEのバッファーオーバーフロー、GPUコンポーネントとWebGLの境界外書き込み、ServiceWorkerやFullscreenなどに影響する解放後使用(use-after-free)脆弱性が含まれる。

グラフィックス関連のバグに要注意

注目すべき脆弱性の1つが、Chromeのグラフィックス変換レイヤーであるANGLEに存在する重大なバッファーオーバーフロー、CVE-2026-95350だ。Googleは、この脆弱性を報告したSTAR Labs SGの研究者に5,000ドルの報奨金を支払った。細工されたWebページによってこの欠陥が悪用され、メモリー安全性の問題が生じることで、ブラウザーがクラッシュしたり、コード実行を許したりする可能性がある。

別の重大なANGLEの欠陥であるCVE-2026-95281も、バッファーオーバーフローに関係している。Chromeでは、GPUコンポーネントにおける重大な境界外書き込みであるCVE-2026-95357も修正された。

今回の更新では、11件の重大なバグに加え、深刻度の高い脆弱性25件も修正された。Googleは、リリースに記載された脆弱性について、外部の研究者と自社チームの双方に謝意を示している。

ChromeはAndroidも更新

GoogleはAndroid向けにChrome 154.0.8037.57もリリースした。同社によると、特に記載がない限り、Android版のリリースには対応するデスクトップ版と同じセキュリティー修正が含まれる。Chrome for iOSには別途、バージョン154.0.8037.55が提供された。

ユーザーが今すべきこと

Chromeは通常、バックグラウンドで更新をダウンロードするが、保留中の更新が適用されるのは、ユーザーがブラウザーを再起動した後だ。

手動で確認するには、Chromeの「ヘルプ」>「Google Chromeについて」または「設定」>「Google Chromeについて」を開く。Chromeが利用可能な更新を確認し、再起動を促す。Linuxユーザーは、システムの更新マネージャーを使う必要がある場合がある。

修正件数の多さよりも重要なのは、その一部がどこに存在するかだ。Chromeは日々、信頼できないWebコンテンツを処理しており、ANGLE、WebGL、GPU処理、V8などは機密性の高いブラウザー操作に近い位置にある。こうした領域の欠陥は、通常のWebページを攻撃対象になり得る領域へと変えてしまう可能性がある。

ITチームが実務上確認すべきなのは、管理対象のブラウザーのうちどれにChrome 154が適用されたかであり、更新が保留中の端末ではユーザーに再起動を促すことだ。同時にGoogleは、より多くのユーザーにパッチが届くまで詳細なバグ情報の公開を制限しており、広範な展開前に研究者や攻撃者が入手できる情報を抑えている。

続きを読む:企業システムを保護する一環であるブラウザーのパッチ適用について、 実在する3社に到達したGoogle Geminiのセキュリティーテストは、認証情報とテストの境界にも注意が必要な理由を示している。

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

TechnologyAdvice が所有・運営しています。 © 2026 TechnologyAdvice. 無断転載を禁じます

広告主に関する開示:このサイトに掲載されている製品の一部は、TechnologyAdvice が報酬を受け取っている企業のものです。この報酬は、製品がこのサイトのどこにどのように表示されるか(表示される順序など)に影響する場合があります。TechnologyAdvice は、市場で入手可能なすべての企業やすべての種類の製品を掲載しているわけではありません。