Chrome 79.0.3945.130 värskendus kriitilise haavatavuse parandamiseks

Saadaval Chrome'i brauseri 79.0.3945.130 värskendus, mis lahendab neli haavatavust, millest üks on klassifitseeritud kriitiliseks probleemiks, mis võimaldab ületada kõik brauseri kaitseastmed ja käivitada koodi süsteemis, väljaspool liivakasti keskkonda. Kriitilise haavatavuse (CVE-2020-6378) üksikasjad on veel , kuid analüüsimiseks on saadaval, teada on ainult see, et see on tingitud juba vabastatud mälubloki juurde pääsemisest kõnesüsteemi komponendis.

Ülejäänud kolm haavatavust on märgitud kui ohtlikud. Haavatavus CVE-2020-6379 on samuti seotud juba vabastatud mälubloki juurde pääsemisega (Use-after-free) kõnesüsteemi koodis. Probleem CVE-2020-6380 on tingitud lisandite sõnumite valideerimise veast. Veel üks muudatus on seotud lisades kaitsega haavatavuse CVE-2020-0601 Windowsi platvormi Crypto API-s, mis võimaldab vale TLS-sertifikaatide ja vale digitaalsete allkirjade loomist (juba saadaval prototüübid koodist vale sertifikaatide genereerimiseks, mida Windows kontrollib usaldusväärseks).

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster