Die Firma Google hat ein Update für Chrome 100.0.4896.127 für Windows, Mac und Linux veröffentlicht, das eine schwerwiegende Sicherheitsanfälligkeit (CVE-2022-1364) behebt, die bereits von Angreifern für Angriffe (0-Day) ausgenutzt wird. Einzelheiten sind bisher nicht bekannt, es ist jedoch bekannt, dass die 0-Day-Sicherheitsanfälligkeit durch eine fehlerhafte Typenverarbeitung (Type Confusion) im JavaScript-Engine Blink verursacht wird, die es ermöglicht, ein Objekt mit einem falschen Typ zu verarbeiten. Dies könnte beispielsweise die Bildung eines 64-Bit-Zeigers anhand einer Kombination von zwei verschiedenen 32-Bit-Werten ermöglichen, um Zugriff auf den gesamten Adressraum des Prozesses zu erhalten. Es wird empfohlen, nicht auf die automatische Bereitstellung des Updates zu warten, sondern die Verfügbarkeit zu überprüfen und die Installation über das Menü „Chrome > Hilfe > Über Google Chrome“ zu initiieren.
Quelle: opennet.ru