Актуализация Π½Π° Chrome 79.0.3945.130 с ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° уязвимост

Π½Π°Π»ΠΈΡ‡Π΅Π½ Актуализация Π½Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π° Chrome 79.0.3945.130, която поправя Ρ‡Π΅Ρ‚ΠΈΡ€ΠΈ уязвимости, Π½Π° Π΅Π΄Π½Π° ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ Π΅ присвоСн статус Π½Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π΅Π½ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈΡ‚Π΅ всички Π½ΠΈΠ²Π° Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π° ΠΈ Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΠΈΡ‚Π΅ ΠΊΠΎΠ΄ Π² систСмата извън срСдата Π½Π° ΠΏΡΡΡŠΡ‡Π½ΠΈΠΊΠ°. ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΡΡ‚ΠΈ Π·Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π°Ρ‚Π° уязвимост (CVE-2020-6378) досСга Π½Π΅ сС Ρ€Π°Π·ΠΊΡ€ΠΈΠ²Π°Ρ‚, Π·Π½Π°Π΅ΠΌ само, Ρ‡Π΅ сС причинява ΠΎΡ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π²Π΅Ρ‡Π΅ освободСн Π±Π»ΠΎΠΊ ΠΏΠ°ΠΌΠ΅Ρ‚ Π² ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π° Π·Π° Ρ€Π°Π·ΠΏΠΎΠ·Π½Π°Π²Π°Π½Π΅ Π½Π° Ρ€Π΅Ρ‡.

ΠžΡΡ‚Π°Π½Π°Π»ΠΈΡ‚Π΅ Ρ‚Ρ€ΠΈ уязвимости са ΠΌΠ°Ρ€ΠΊΠΈΡ€Π°Π½ΠΈ ΠΊΠ°Ρ‚ΠΎ опасни. Уязвимостта CVE-2020-6379 ΡΡŠΡ‰ΠΎ Π΅ ΡΠ²ΡŠΡ€Π·Π°Π½Π° с Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π²Π΅Ρ‡Π΅ освободСн Π±Π»ΠΎΠΊ ΠΏΠ°ΠΌΠ΅Ρ‚ (Use-after-free) Π² ΠΊΠΎΠ΄Π° Π·Π° Ρ€Π°Π·ΠΏΠΎΠ·Π½Π°Π²Π°Π½Π΅ Π½Π° Ρ€Π΅Ρ‡. CVE-2020-6380 сС причинява ΠΎΡ‚ Π³Ρ€Π΅ΡˆΠΊΠ° ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ ΠΎΡ‚ Π΄ΠΎΠ±Π°Π²ΠΊΠΈ. Π”Ρ€ΡƒΠ³Π° промяна Π΅ ΡΠ²ΡŠΡ€Π·Π°Π½Π° с добавянС Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ уязвимости CVE-2020 0601- Π² Crypto API Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Windows, ΠΊΠΎΠ΅Ρ‚ΠΎ позволява ΡΡŠΠ·Π΄Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ„Π°Π»ΡˆΠΈΠ²ΠΈ TLS сСртификати ΠΈ Ρ„ΠΈΠΊΡ‚ΠΈΠ²Π½ΠΈ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΈ подписи (Π²Π΅Ρ‡Π΅ Π½Π° Ρ€Π°Π·ΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠΈ ΠΊΠΎΠ΄ Π·Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ„ΠΈΠΊΡ‚ΠΈΠ²Π½ΠΈ сСртификати, ΠΊΠΎΠΈΡ‚ΠΎ са ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½ΠΈ ΠΊΠ°Ρ‚ΠΎ Π½Π°Π΄Π΅ΠΆΠ΄Π½ΠΈ ΠΎΡ‚ Windows).

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€