Актуализация на Chrome 79.0.3945.130 с отстраняване на критична уязвимост

Наличен обновление на браузъра Chrome 79.0.3945.130, в което са отстранени четири уязвимости, една от които е оценена като критична, позволяваща заобиколяване на всички нива на защита на браузъра и изпълнение на код в системата, извън sandbox-окръжение. Подробности относно критичната уязвимост (CVE-2020-6378) все още не са разкрити, известно е само, че е предизвикана от достъп до вече освободен блок памет в компонента за разпознаване на реч.

Останалите три уязвимости са оценени като опасни. Уязвимостта CVE-2020-6379 също е свързана с достъп до вече освободен блок памет (Use-after-free) в кода за разпознаване на реч. Проблемът CVE-2020-6380 произтича от грешка при верифициране на съобщения от добавки. Още едно изменение е свързано с добавянето на защита от уязвимости CVE-2020-0601 в Crypto API на платформата Windows, позволяваща създаване на фалшиви TLS-сертификати и неистински цифрови подписи (вече са налични прототипи на код за генериране на фалшиви сертификати, които се верифицират в Windows като надеждни).

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster