🔥 この記事の詳細
2026-09-05 更新
B
今週中

CISAは、Google Chromium V8の脆弱性(CVE-2026-85046)を既知の悪用済み脆弱性(KEV)カタログに追加しました

脆弱性🌐 英語ソース📰 5記事🌐 2 countries
🇮🇹 Italy (3) · 🇺🇸 US (2)
🔢 CVECVE-2026-85046
📅 2026-09-05📰 secaffairs
📌 一言でいうと
CISAは、Google Chromium V8の脆弱性(CVE-2026-85046)を既知の悪用済み脆弱性(KEV)カタログに追加しました。この脆弱性はタイプ混同(Type Confusion)によるもので、攻撃者が特別に細工したHTMLページを介してブラウザのサンドボックス内で任意のコードを実行させる可能性があります。Googleは既に修正アップデートをリリースしており、この脆弱性が実際に悪用されていることを認めています。
🔍該当判定
  • Google Chrome ブラウザを利用している
  • Microsoft Edge ブラウザを利用している
  • Brave や Vivaldi など Chromium ベースのブラウザを利用している
  • 社内PCのブラウザ更新を制限しており、最新版にアップデートできていない
上記いずれにも該当しない → 静観でOK
該当時の対応
Google ChromeおよびChromiumベースのブラウザを最新バージョンにアップデートしてください。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】ブラウザ(Google Chrome)の更新をお願いします

お疲れさまです。情報システム担当です。
Google Chromeなどのブラウザに、悪用される可能性がある深刻な脆弱性が確認されました。

ご協力をお願いしたいこと:
1. ブラウザのメニューから「ヘルプ」→「Google Chromeについて」を開き、最新バージョンに更新してください。
2. 更新後、ブラウザを再起動してください。

対応期限: 本日中
Subject: [Action Required] Please update your Google Chrome browser

Hi everyone,

A serious security vulnerability has been identified in Google Chrome that could be exploited by attackers.

What you need to do:
1. Go to 'Help' -> 'About Google Chrome' in your browser menu to check for and install any available updates.
2. Restart your browser after the update is complete.

Deadline: End of today
件名: 【共有】Google Chromium V8 (CVE-2026-85046) 対応について

お疲れさまです。CVE-2026-85046に関する情報共有です。

■ 概要
Google Chromium V8エンジンにおけるタイプ混同の脆弱性(CVSS 8.8)です。攻撃者が細工したHTMLページを読み込ませることで、ブラウザサンドボックス内での任意コード実行が可能です。CISAのKEVカタログに追加されており、実環境での悪用が確認されています。

■ 影響範囲
- Google Chrome および Chromium ベースのブラウザ

■ 対応手順
1. 組織内の全端末で Chrome が最新バージョンに更新されているか確認する。
2. 自動更新が制限されている環境では、手動で最新パッチを適用する。

■ 参考情報
- CISA Known Exploited Vulnerabilities (KEV) Catalog
- Google Chrome Security Update

対応優先度: 高
対応期限: 即時
Subject: [Technical Alert] Google Chromium V8 (CVE-2026-85046) Mitigation

Hi team,

This is a technical alert regarding CVE-2026-85046.

■ Overview
A type confusion vulnerability in the Google Chromium V8 engine (CVSS 8.8) allows remote attackers to execute arbitrary code within the browser sandbox via a crafted HTML page. CISA has added this to the KEV catalog as it is being actively exploited in the wild.

■ Scope
- Google Chrome and Chromium-based browsers

■ Mitigation Steps
1. Ensure all organizational endpoints are running the latest version of Chrome.
2. Force update Chrome in environments where automatic updates are disabled.

■ Reference
- CISA KEV Catalog
- Google Chrome Security Advisory

Priority: High
Deadline: Immediate