Korrektiivne väljaanne Chrome 77.0.3865.90, mis kõrvaldab kriitilise haavatavuse

Saadaval Chrome'i 77.0.3865.90 brauseri uuendus, millega on kõrvaldatud neli turvaauku, millest üks on saanud kriitilise probleemistaatuse, mis võimaldab ületada kõik brauseri kaitsetasemed ja käivitada süsteemis koodi väljaspool liivakasti keskkonda. Kriitilise haavatavuse üksikasjad (CVE-2019-13685) on praegu , kuid analüüsimiseks on saadaval, teada ainult, et see on põhjustatud juurdepääsust juba vabastatud mälublokile kasutajaliidese töötlemise käitlejates (teave avaldatakse pärast seda, kui suurem osa kasutajatest on uuenduse installinud).

Teised kolm haavatavust on märgitud kui ohtlikud. Probleemid on samuti põhjustatud juurdepääsust juba vabastatud mälublokile (use-after-free) offline-lehtede töötlemise koodis (CVE-2019-13686) ja meediaandmetes (CVE-2019-13687, CVE-2019-13688). Uurijatele, kes avastasid probleemid meedia töötlejates, maksti Google'i poolt iga haavatavuse eest 20 000 dollarit. Kahe ülejäänud haavatavuse preemia suurus pole veel määratletud.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster