Chrome pÄrlÅ«kprogrammas atjauninÄjums 79.0.3945.130, kas novÄrÅ” Äetras ievainojamÄ«bas, no kurÄm vienai ir pieŔķirts kritiskas problÄmas statuss, kas ļauj apiet visus pÄrlÅ«kprogrammas aizsardzÄ«bas lÄ«meÅus un izpildÄ«t kodu sistÄmÄ, Ärpus smilÅ”kastes vides. DetalizÄta informÄcija par kritisko ievainojamÄ«bu (CVE-2020-6378) lÄ«dz Å”im , mÄs zinÄm tikai to, ka to izraisa piekļuve jau atbrÄ«votam atmiÅas blokam runas atpazīŔanas komponentÄ.
AtlikuÅ”Äs trÄ«s ievainojamÄ«bas ir atzÄ«mÄtas kÄ bÄ«stamas. CVE-2020-6379 ievainojamÄ«ba ir saistÄ«ta arÄ« ar piekļuvi runas atpazīŔanas kodÄ jau atbrÄ«votam atmiÅas blokam (Use-after-free). CVE-2020-6380 izraisa kļūda, pÄrbaudot ziÅojumus no pievienojumprogrammÄm. VÄl viena izmaiÅa ir saistÄ«ta ar aizsardzÄ«ba no KriptovalÅ«tu API platformÄ Windows, ļaujot izveidot viltotus TLS sertifikÄtus un fiktÄ«vus digitÄlos parakstus (jau kods viltotu sertifikÄtu Ä£enerÄÅ”anai, kas tiek pÄrbaudÄ«ti Windows kÄ uzticams).
Avots: opennet.ru
