ニュース

Chromeが5万ドルの脆弱性を修正、東京で開催されたコンテストで攻略される

 米Googleは14日、ウェブブラウザー「Google Chrome」安定版をアップデートした。バージョン番号は31.0.1650.57で、1件の危険な脆弱性を修正している。Windows版、Mac版、Linux版と、Internet Explorer用プラグインのChrome Frameがある。

 この脆弱性については、安定版となったAndorid向けの「Chrome 31」(バージョン31.0.1650.59)でも修正している。

 脆弱性を発見者した“Pinkie Pie”氏には、5万ドルの賞金が贈られる。11月13日・14日に東京で開催されたハッキングコンテスト「Mobile Pwn2Own」の中で、同氏がNexus 4およびGalaxy S4上のChromeを攻略した。利用されたのは、整数オーバーフローとサンドボックスの回避という2つの脆弱性で、リモートでコードを実行させられる可能性があるのだという。

(永沢 茂)