Chrome 79.0.3945.130-un kritik zəifliyin aradan qaldırılması ilə bağlı yeniləməsi

Mövcuddur Chrome brauzerinin 79.0.3945.130 versiyasında dörd təhlükəsizlik zəifliyi aradan qaldırılıb, bunlardan biri, brauzerin bütün müdafiə səviyyələrini aşmağa və sistemdə, sandbox mühitindən kənarda kod icra etməyə imkan verən kritik bir problem olaraq qiymətləndirilir. Kritik zəiflik haqqında (CVE-2020-6378) hələlik açıqlanmayıb, yalnız bunun, səsləri tanıma komponentində azad edilmiş yaddaş blokuna müraciət etməklə əlaqəli olduğu məlumdur.

Qalan üç zəiflik təhlükəli olaraq qiymətləndirilir. CVE-2020-6379 zəifliyi də səsləri tanıma kodunda azad edilmiş yaddaş blokuna (Use-after-free) müraciət etməklə bağlıdır. CVE-2020-6380 problemi əlavələrdən gələn mesajların təsdiq edilməsindəki səhv səbəb olub. Digər bir dəyişiklik təhlükəsizlik CVE-2020-0601 təhlükəsizlik zəifliyi Windows platformasının Crypto API-sində sahte TLS sertifikatlarının yaradılması və saxta rəqəmsal imzaların icazə verilməsi ilə bağlıdır (artıq sahib olduğu mövcuddur kodu sahte sertifikatların yaradılması üçün prototipləri Windows-da etibarlı sayılan olaraq təsdiqlənir). Chrome brauzerinin 79.0.3945.130 versiyası ilə yeniləmə mövcuddur, burada dörd zəiflik aradan qaldırılıb.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster