เบญเบฑเบšเป€เบ”เบ” Chrome 79.0.3945.130 เบžเป‰เบญเบกเบเบฑเบšเบเบฒเบ™เปเบเป‰เป„เบ‚เบˆเบธเบ”เบญเปˆเบญเบ™เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™

เบกเบต ะพะฑะฝะพะฒะปะตะฝะธะต ะฑั€ะฐัƒะทะตั€ะฐ Chrome 79.0.3945.130 ะฒ ะบะพั‚ะพั€ะพะผ ัƒัั‚ั€ะฐะฝะตะฝั‹ ั‡ะตั‚ั‹ั€ะต ัƒัะทะฒะธะผะพัั‚ะธ, ะพะดะฝะพะน ะธะท ะบะพั‚ะพั€ั‹ั… ะฟั€ะธัะฒะพะตะฝ ัั‚ะฐั‚ัƒั ะบั€ะธั‚ะธั‡ะตัะบะพะน ะฟั€ะพะฑะปะตะผั‹, ะฟะพะทะฒะพะปััŽั‰ะตะน ะพะฑะพะนั‚ะธ ะฒัะต ัƒั€ะพะฒะฝะธ ะทะฐั‰ะธั‚ั‹ ะฑั€ะฐัƒะทะตั€ะฐ ะธ ะฒั‹ะฟะพะปะฝะธั‚ัŒ ะบะพะด ะฒ ัะธัั‚ะตะผะต, ะทะฐ ะฟั€ะตะดะตะปะฐะผะธ sandbox-ะพะบั€ัƒะถะตะฝะธั. ะ”ะตั‚ะฐะปะธ ะพ ะบั€ะธั‚ะธั‡ะตัะบะพะน ัƒัะทะฒะธะผะพัั‚ะธ (CVE-2020-6378) ะฟะพะบะฐ เบšเปเปˆเป„เบ”เป‰เป€เบ›เบตเบ”เป€เบœเบตเบ, ะธะทะฒะตัั‚ะฝะพ ั‚ะพะปัŒะบะพ, ั‡ั‚ะพ ะพะฝะฐ ะฒั‹ะทะฒะฐะฝะฐ ะพะฑั€ะฐั‰ะตะฝะธะตะผ ะบ ัƒะถะต ะพัะฒะพะฑะพะถะดั‘ะฝะฝะพะผัƒ ะฑะปะพะบัƒ ะฟะฐะผัั‚ะธ ะฒ ะบะพะผะฟะพะฝะตะฝั‚ะต ะดะปั ั€ะฐัะฟะพะทะฝะฐะฒะฐะฝะธั ั€ะตั‡ะธ.

ะžัั‚ะฐะปัŒะฝั‹ะต ั‚ั€ะธ ัƒัะทะฒะธะผะพัั‚ะธ ะฟะพะผะตั‡ะตะฝั‹ ะบะฐะบ ะพะฟะฐัะฝั‹ะต. ะฃัะทะฒะธะผะพัั‚ัŒ CVE-2020-6379 ั‚ะฐะบะถะต ัะฒัะทะฐะฝะฐ ั ะพะฑั€ะฐั‰ะตะฝะธะตะผ ะบ ัƒะถะต ะพัะฒะพะฑะพะถะดั‘ะฝะฝะพะผัƒ ะฑะปะพะบัƒ ะฟะฐะผัั‚ะธ (Use-after-free) ะฒ ะบะพะดะต ั€ะฐัะฟะพะทะฝะฐะฒะฐะฝะธั ั€ะตั‡ะธ. ะŸั€ะพะฑะปะตะผะฐ CVE-2020-6380 ะฒั‹ะทะฒะฐะฝะฐ ะพัˆะธะฑะบะพะน ะฒะตั€ะธั„ะธะบะฐั†ะธะธ ัะพะพะฑั‰ะตะฝะธะน ะพั‚ ะดะพะฟะพะปะฝะตะฝะธะน. ะ•ั‰ั‘ ะพะดะฝะพ ะธะทะผะตะฝะตะฝะธะต ัะฒัะทะฐะฝะพ ั เบเบฒเบ™เป€เบžเบตเปˆเบก ะทะฐั‰ะธั‚ั‹ ะพั‚ เบ„เบงเบฒเบกเบญเปˆเบญเบ™เปเบญ CVE-2020-0601 ะฒ Crypto API ะฟะปะฐั‚ั„ะพั€ะผั‹ Windows, ะดะพะฟัƒัะบะฐัŽั‰ะตะน ัะพะทะดะฐะฝะธะต ะฟะพะดะดะตะปัŒะฝั‹ั… TLS-ัะตั€ั‚ะธั„ะธะบะฐั‚ะพะฒ ะธ ั„ะธะบั‚ะธะฒะฝั‹ั… ั†ะธั„ั€ะพะฒั‹ั… ะฟะพะดะฟะธัะตะน (ัƒะถะต เบกเบต ะฟั€ะพั‚ะพั‚ะธะฟั‹ ะบะพะดะฐ ะดะปั ะณะตะฝะตั€ะฐั†ะธะธ ั„ะธะบั‚ะธะฒะฝั‹ั… ัะตั€ั‚ะธั„ะธะบะฐั‚ะพะฒ, ะบะพั‚ะพั€ั‹ะต ะฒะตั€ะธั„ะธั†ะธั€ัƒัŽั‚ัั ะฒ Windows ะบะฐะบ ะทะฐัะปัƒะถะธะฒะฐัŽั‰ะธะต ะดะพะฒะตั€ะธั).

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™