Chrome brauseri 79.0.3945.130 värskendus, kus on kõrvaldatud neli haavatavust, millest üks on määratletud kui kriitiline probleem, mis võimaldab ületada kõik brauseri kaitsetasemed ja käivitada koodi süsteemis väljaspool liivalaht, ehk sandboxi. Kriitilise haavatavuse üksikasjad (CVE-2020-6378) on hetkel , teada on vaid see, et see põhjustatakse juba vabastatud mäluploki päringust kõne tuvastamise komponendis.
Ülejäänud kolm haavatavust on määratud ohtlikeks. Haavatavus CVE-2020-6379 on samuti seotud juba vabastatud mäluploki (Use-after-free) päringuga kõne tuvastamise koodis. Probleem CVE-2020-6380 tuleneb laiendite sõnumite kinnitamise veast. Veel üks muudatus on seotud kaitsega Windowsi platvormi Crypto API-ga, mis võimaldab vale TLS-sertifikaatide ja vale digitaalsete allkirjade loomist (plaanipärased kood vale sertifikaatide genereerimiseks, mis kinnitatakse Windowsis usaldusväärsetena).
Allikas: opennet.ru
