Chrome 79.0.3945.130 värskendus, mis kõrvaldab kriitilise haavatavuse

Saadaval Chrome brauseri 79.0.3945.130 värskendus, kus on kõrvaldatud neli haavatavust, millest üks on määratletud kui kriitiline probleem, mis võimaldab ületada kõik brauseri kaitsetasemed ja käivitada koodi süsteemis väljaspool liivalaht, ehk sandboxi. Kriitilise haavatavuse üksikasjad (CVE-2020-6378) on hetkel avalikustatud, teada on vaid see, et see põhjustatakse juba vabastatud mäluploki päringust kõne tuvastamise komponendis.

Ülejäänud kolm haavatavust on määratud ohtlikeks. Haavatavus CVE-2020-6379 on samuti seotud juba vabastatud mäluploki (Use-after-free) päringuga kõne tuvastamise koodis. Probleem CVE-2020-6380 tuleneb laiendite sõnumite kinnitamise veast. Veel üks muudatus on seotud lisamisega kaitsega haavatavusest CVE-2020-0601 Windowsi platvormi Crypto API-ga, mis võimaldab vale TLS-sertifikaatide ja vale digitaalsete allkirjade loomist (plaanipärased saadaval prototüübid kood vale sertifikaatide genereerimiseks, mis kinnitatakse Windowsis usaldusväärsetena).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster