Aggiornamento di Chrome 100.0.4896.127 che risolve una vulnerabilità 0-day

Google ha rilasciato l'aggiornamento Chrome 100.0.4896.127 per Windows, Mac e Linux, che risolve una grave vulnerabilità (CVE-2022-1364) già sfruttata dagli aggressori per effettuare attacchi (0-day). I dettagli non sono ancora stati divulgati, è noto solo che la vulnerabilità 0-day è causata da un errore nella gestione dei tipi (Type Confusion) nel motore JavaScript Blink, che consente di elaborare un oggetto con un tipo non corretto, il che, ad esempio, permette di generare un puntatore a 64 bit basato su una combinazione di due diversi valori a 32 bit per accedere all'intero spazio indirizzi del processo. Si raccomanda agli utenti di non aspettare la consegna automatica dell'aggiornamento, ma di controllarne la disponibilità e avviare l'installazione tramite il menu "Chrome > Guida > Informazioni su Google Chrome".

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster