Google Chrome セキュリティアップデート配信:致命的な脆弱性を修正する最新トレンドまとめ

Googleは、深刻な脆弱性を修正したChromeの最新アップデートを公開しました。AI機能「Gemini」経由の不正アクセスなど、合計10件のセキュリティ問題が解決されています。

Last UpdateMar 8, 2026, 12:17:41 PM
ago
Chrome セキュリティアップデート:致命的な脆弱性を修正する最新トレンドまとめ
📢広告

Google Chrome セキュリティアップデート配信:致命的な脆弱性を修正する最新トレンドまとめ

Googleは2026年3月、Webブラウザ「Google Chrome」において、深刻度が最も高い「重大(Critical)」を含む複数の脆弱性を修正するためのセキュリティアップデートを全世界で配信しました。この更新は、Windows、Mac、Linuxの全デスクトップ環境を対象としており、ユーザーの個人情報やシステム権限を保護するための緊急措置として実施されています。特に新たに統合されたAI機能「Gemini」に関連する欠陥が確認されたため、迅速な対応が求められています。

Google Chrome セキュリティアップデート配信:致命的な脆弱性を修正する最新トレンドまとめ

TL;DR

  • GoogleがChromeの最新セキュリティアップデートを公開し、合計10件の脆弱性を修正しました。
  • 深刻度が「重大(Critical)」と判定された3件の脆弱性(CVE-2026-3536、CVE-2026-3537、CVE-2026-3538)が解決されています。
  • AIサイドパネル「Gemini」を経由して、カメラやローカルファイルに不正アクセスされるリスクが解消されました。
  • すべてのユーザーに対し、ブラウザを最新バージョンへ直ちに更新することが強く推奨されています。

何が起きたのか

Googleは、デスクトップ版Google Chromeにおいて、攻撃者がユーザーのコンピュータを完全に制御したり、機密データにアクセスしたりすることを可能にする極めて深刻な脆弱性を特定しました。これらの欠陥は、ブラウザ内の特定のコンポーネントにおけるメモリエラーや、設計上の不備に起因するものです。Googleはこれらに対処するため、安定版チャネルをWindowsおよびMac向けには「134.0.6998.35/.36」、Linux向けには「134.0.6998.35」へと更新し、配信を開始しました。

今回のアップデートで最も注目されているのは、ブラウザに統合された生成AI「Gemini」に関連する脆弱性です。セキュリティ研究者の報告により、悪意のあるブラウザ拡張機能を介してGeminiのサイドパネルを操作し、ユーザーの許可なくカメラを起動したり、コンピュータ内のファイルを読み取ったりできる可能性があることが判明しました。この問題は、何百万台ものデバイスの安全性を脅かす「高」深刻度の問題として扱われています。

主な修正内容と進展

今回のアップデートでは、外部の研究者から報告された合計10件のセキュリティ修正が含まれています。特に深刻度「重大(Critical)」とされる3件(CVE-2026-3536、CVE-2026-3537、CVE-2026-3538)は、サンドボックスと呼ばれるブラウザの保護領域を回避してコードを実行される恐れがあるものでした。これらに加え、深刻度「高(High)」と評価された4件の修正も実施されています。

具体的には、「FedCM(Federated Credential Management)」APIにおける境界外メモリアクセスの問題や、サイドパネルの実装における欠陥が修正されました。また、Geminiパネルを利用したパスワードの窃取や不正なシステム操作を防ぐためのパッチも適用されています。Googleは、これらの脆弱性を悪用した攻撃がすでに一般に広まっているかについては言及していませんが、修正プログラムの展開を最優先事項としています。

なぜこれが重要なのか

今回の脆弱性は、ブラウザが提供する基本的なセキュリティ境界を攻撃者が突破できる可能性があるため、極めて大きなリスクを伴います。もし修正を怠れば、信頼できないウェブサイトを閲覧するだけで、悪意のあるコードがバックグラウンドで実行され、銀行のログイン情報や個人ファイルが盗まれる危険性があります。また、AI機能のような新しい技術が攻撃の経路となったことは、今後のブラウザ開発におけるセキュリティ基準に大きな影響を与えます。

今後の予定

Googleは、今後数日から数週間にわたって全世界のユーザーにこのアップデートを順次展開します。自動更新設定が有効な場合、ブラウザの再起動時にパッチが適用されます。また、セキュリティ研究者に対しては、脆弱性の発見を奨励するバグ報酬プログラムを通じて、引き続き協力体制を維持していく方針です。モバイル版(AndroidおよびiOS)についても、デスクトップ版に準じた修正がまもなく提供される予定です。

FAQ

今回のアップデートで修正された「重大」な脆弱性はいくつありますか?

CVE-2026-3536、CVE-2026-3537、CVE-2026-3538の計3件の致命的な脆弱性が修正されました。これらはサンドボックスを回避するリスクがあるため、最も高い深刻度として分類されています。

Geminiに関連する脆弱性ではどのような被害が想定されていましたか?

悪意のある拡張機能を組み合わせることで、ユーザーの同意なくカメラを起動されたり、ローカルファイルを窃取されたりする恐れがありました。この欠陥は何百万台ものコンピューターに影響を与える可能性があったと報告されています。

自分のChromeが最新かどうか、どのように確認すればよいですか?

ブラウザ右上の「3つのドット」メニューから「ヘルプ」を選択し、「Google Chromeについて」をクリックすることで現在のバージョンを確認できます。Windows版の場合、バージョンが「134.0.6998.35」以降であれば対策済みです。

アップデートを適用するために必要な操作は何ですか?

多くの場合、Chromeは自動的にアップデートをダウンロードします。最新の状態にするには、ブラウザの再起動を完了させる必要があります。再起動を行わない限り、新しいパッチは有効にならないため注意が必要です。

Technology & Science Desk profile photo

著者

テクノロジーと科学デスク

テクノロジー・科学・デジタルイノベーション

テクノロジー、AI、ゲーム、科学の進展を扱います。

TechnologyAIイノベーション科学Gaming

📚リソース

この記事で引用された情報源と参考資料。


Sponsored
👑 Top Rated
Anker Power Bank (10000mAh, 22.5W) (モバイルバッテリー 10000mAh 最大22.5W出力 USB-C & USB-C ケーブル付属 ディスプレイ搭載) 【PD/PowerIQ搭載/PSE技術基準適合】iPhone 16 / 15 Android iPad その他各種機器対応 (ブラック)

Anker Power Bank (10000mAh, 22.5W) (モバイルバッテリー 10000mAh 最大22.5W出力 USB-C & USB-C ケーブル付属 ディスプレイ搭載) 【PD/PowerIQ搭載/PSE技術基準適合】iPhone 16 / 15 Android iPad その他各種機器対応 (ブラック)

大人気製品が進化した待望の次世代モデル:Anker史上最多となる全世界で600万台以上の販売を記録したモバイルバッテリーのベスト セラー 製品「Anker PowerCore 10000」の次世代モデル。【出力】【薄型設計】【搭載ポート】の3点で進化したモバイルバッテリーです。 | コンパクトサイズかつ安心の大容量:コンパクトサイズながら10000mAhの大容量で、iPhone 17を約1.8回、Galaxy S25を約1.7回充電することができます。 | 世界最薄クラスの薄型設計:1円玉の直径よりも薄い厚さ約16mmでポーチやカバンの小さなポケットにも入る薄型デザイン (※10000mAhかつUSB-Cポートを2つ備えた3ポート搭載のモバイルバッテリーにおいて、2024年2月時点 / Anker調べ) 。 | ストラップとして使用可能なケーブルつき:付属のUSB-C & USB-C ケーブルの端子部分を収納してストラップとして使用できる設計を初めて採用。持ち歩きの際にケーブルを別で準備する必要はありません。 | 最大22.5W急速充電:最大22.5W出力で、スマートフォンを含めた様々な機器に急速充電が可能です。さらに入出力可能なUSB-Cポートを2つ搭載し、USB-Aポートと合わせると3台の機器を同時に充電することができます。 | 安全性を向上:本体の温度管理やショート防止機能に加え、電流/電圧の制御機能を搭載することでさらなる安全性を追求した本体設計を実現しました。PSE技術基準に適合しており、安心してご使用いただけます。 | パッケージ内容:Anker Power Bank (10000mAh, 22.5W) 、カスタマーサポート、取扱説明書

58,355,835
¥1,699
💬 58M reviews 📦 4.2K+ bought
Popular Pick
Apple AirPods 4 アクティブノイズ キャンセリング搭載、ワイヤレスイヤホン、Bluetooth 5.3、ライブ翻訳、適応型オーディオ、外部音取り込みモード、パーソナライズされた空間オーディオ、USB-C充電ケース、ワイヤレス充電、H2チップ、防塵性能と耐汗耐水性能、「探す」対応、Qi充電

Apple AirPods 4 アクティブノイズ キャンセリング搭載、ワイヤレスイヤホン、Bluetooth 5.3、ライブ翻訳、適応型オーディオ、外部音取り込みモード、パーソナライズされた空間オーディオ、USB-C充電ケース、ワイヤレス充電、H2チップ、防塵性能と耐汗耐水性能、「探す」対応、Qi充電

快適性のために再設計 ̶ 再設計された AirPods 4 は、一日中つけても抜群に快適。安 定感も向上しました。シルエットが改良されて軸部分が短くなり、すばやく押すだけで 音楽や通話をコントロールできる機能も搭載。 | アクティブノイズキャンセリング ̶ アクティブノイズキャンセリング搭載 AirPods 4 は、あなたの耳に届く前に外部からの雑音を低減。いま聴いているものに夢中になれま す*。 | 周囲の様子を聞ける ̶ AirPods 4 はパワフルな H2 チップを内蔵。適応型オーディオ がアクティブノイズキャンセリングと外部音取り込みモードをシームレスに融合するの で、周囲の音が正確かつ快適に聞こえます。周りの様子もわかるので、あらゆる環境で 最高のリスニング体験を楽しめます*。近くにいる人と話している時は、会話感知機能 が再生中のオーディオの音量を自動的に下げます*。 | さらに優れた音質と通話品質 ̶ 「声を分離」機能は、雑音の大きい場所での通話品質 を向上させます。先進的なコンピュテーショナルオーディオを活用して、周囲の雑音を 低減。あなたの声を分離して、クリアな音声にしながら通話の相手に届けます*。 | 魔法のような体験 ̶「Hey Siri」と話しかけるだけで、曲の再生、電話の発信、スケ ジュールのチェックが思いのまま*。これからは、「はい」ならうなずく、「いいえ」 なら首を横に振るだけで Siri に応答できます*。ペアリングしたい時は、AirPods 4 をあ なたのデバイスの近くに置き、画面上で「接続」をタップするだけ*。2 組の AirPods で音楽や映画を共有するのも簡単です*。肌検出センサーがオーディオを再生するタイ ミングを識別するので、あなたが AirPods をつけている時だけ再生し、外すと一時停 止します。「探す」アプリで AirPods と充電ケースを探すこともできます*。 | パーソナライズされた空間オーディオ ̶ パーソナライズされた空間オーディオとダイ ナミックヘッドトラッキングが、あなたの周りに音を配置。音楽、テレビ番組、映画、 ゲームなどに映画館のようなリスニング体験をもたらします*。 | 再設計されたケース ̶ 充電ケースは、ワイヤレス充電対応モデルでは業界最小のサイ ズ。充電には Apple Watch の充電器、USB-C 充電ケーブル、Qi 規格の充電器が使えま す*。 | 長時間持続するバッテリー - アクティブノイズキャンセリングを有効にすると、1 回 の充電で最大 4 時間、充電ケースを使えば最大 20 時間再生できます。アクティブノイ ズキャンセリングを使わない場合は、合計再生時間が最大 30 時間になります*。 | 防塵性能と耐汗耐水性能 - AirPods 4 と充電ケースは、IP54 等級の防塵性能と耐汗耐 水性能を持っています。激しいワークアウトや雨で濡れても安心です*。 | *免責事項 ̶ これらは製品の主な機能の概要です。詳しくは以下をご覧ください。

1,629
¥38,566
💬 1.6K reviews 📦 2K+ bought