Google tĂ”i turule Chrome 100.0.4896.127 uuenduse Windowsi, Maci ja Linuxi jaoks, millel on oluline turvapaigus (CVE-2022-1364), mida pahatahtlikud isikud on juba kasutanud rĂŒnnakute tegemiseks (0-pĂ€ev). Ăksikasju ei ole seni avaldatud, kuid on teada, et 0-pĂ€eva haavatavus tuleneb vale tĂŒĂŒpide töötlemisest (Type Confusion) JavaScripti mootoris Blink, mis vĂ”imaldab töötada objekti vale tĂŒĂŒbiga, mis nĂ€iteks vĂ”imaldab luua 64-bitise pointeri kahe erineva 32-bitise vÀÀrtuse kombinatsiooni pĂ”hjal, et saada juurdepÀÀs kogu protsessi aadressiruumi. Kasutajatele soovitatakse mitte oodata automaatset uuendust, vaid kontrollida uuenduse olemasolu ja alustada installimist menĂŒĂŒs "Chrome > Abi > Google Chrome'i kohta".
Allikas: opennet.ru