今年6回目です。7回目はありません。🚨
Googleは、サイバースペースで悪用されている今年6番目のゼロデイ脆弱性を修正するための緊急アップデートをリリースしました。この脆弱性には、高レベルの暴力と分類されるコードCVE-2025-105 8 5があります。ハッカーが侵入に成功すると、被害者のマシンで悪意のあるコードをすぐに実行できます。
これが私の人生です。
CVE-2025-105 8 5は、Googleの脅威分析グループ(TAG)チームによって2025年9月16日に発見されました。CVSS v 3規格による暴力行為は9.8/10ポイント(重大)でした。
これが私の人生です。
これは、Java ScriptやWeb Assemblyを管理するために使用されるV 8エンジンのType Confusion問題によるもので、非希望者が特別に設計されたページを攻撃する可能性があるためです。
これが私の人生です。
Googleは最新バージョンで改訂されたパッチをリリースしました
-Windows/macOS:140.0.7339185または.18 6
-Linuxの:140.0.73395
これが私の人生です。
Chromeを更新していない人は、chrome://settings/helpに急いで行き、システムが自動パッチをダウンロードするのを待つことをお勧めします。その後、再起動を押して安全に使用を続けてください。
これが私の人生です。
アップデートには、他にも3つの深刻な脆弱性修正が含まれていますが、レポートが侵害されたとは報告されていませんが、途中でリスクを回避するのに役立ちます。Googleはまた、ハッカーがより多くの攻撃を使用するのを防ぐために技術的な詳細を一時的に保持します。
これが私の人生です。
ソース: bleepingcomputer

