Chrome 79.0.3945.130 թարմացում՝ կարևոր խոցելիության շտկմամբ

Առկա է Chrome դիտարկիչի 79.0.3945.130 թարմացումը, որը շտկում է չորս խոցելիություն, որոնցից մեկին շնորհվել է կրիտիկական խնդրի կարգավիճակ, թույլ տալով շրջանցել դիտարկիչի պաշտպանության բոլոր մակարդակները և կոդը գործարկել համակարգում՝ sandbox միջավայրից դուրս: Կրիտիկական խոցելիության (CVE-2020-6378) մասին մանրամասները դեռևս հասանելի չեն: չեն բացահայտվում, մենք միայն գիտենք, որ դա պայմանավորված է խոսքի ճանաչման բաղադրիչում արդեն ազատված հիշողության բլոկ մուտք գործելու պատճառով:

Մյուս երեք խոցելիությունները նշված են որպես վտանգավոր: CVE-2020-6379 խոցելիությունը նույնպես կապված է խոսքի ճանաչման կոդում արդեն ազատված հիշողության բլոկին (Use-after-free) մուտք գործելու հետ: CVE-2020-6380 խնդիրը պայմանավորված է հավելումներից հաղորդագրությունների ստուգման սխալով: Մեկ այլ փոփոխություն կապված է... ավելացնելով -ից պաշտպանություն խոցելիություններ CVE-2020-0601- ը Crypto API հարթակում Windows, որը թույլ է տալիս ստեղծել կեղծ TLS վկայականներ և ֆիկտիվ թվային ստորագրություններ (արդեն իսկ մատչելի նախատիպերը կոդ՝ կեղծ վկայականներ ստեղծելու համար, որոնք ստուգված են Windows որպես հուսալի):

Source: opennet.ru

Գնեք հուսալի հոստինգ DDoS պաշտպանությամբ կայքերի, VPS VDS սերվերների համար 🔥 Գնեք հուսալի կայքերի հոսթինգ՝ DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster