Chrome 79.0.3945.130 atjauninājums ar kritiskas ievainojamības labojumu

Pieejams Chrome pārlÅ«kprogrammas atjauninājums 79.0.3945.130, kas novērÅ” četras ievainojamÄ«bas, no kurām vienai ir pieŔķirts kritiskas problēmas statuss, kas ļauj apiet visus pārlÅ«kprogrammas aizsardzÄ«bas lÄ«meņus un izpildÄ«t kodu sistēmā, ārpus smilÅ”kastes vides. Detalizēta informācija par kritisko ievainojamÄ«bu (CVE-2020-6378) lÄ«dz Å”im netiek izpaustas, mēs zinām tikai to, ka to izraisa piekļuve jau atbrÄ«votam atmiņas blokam runas atpazīŔanas komponentā.

AtlikuŔās trÄ«s ievainojamÄ«bas ir atzÄ«mētas kā bÄ«stamas. CVE-2020-6379 ievainojamÄ«ba ir saistÄ«ta arÄ« ar piekļuvi runas atpazīŔanas kodā jau atbrÄ«votam atmiņas blokam (Use-after-free). CVE-2020-6380 izraisa kļūda, pārbaudot ziņojumus no pievienojumprogrammām. Vēl viena izmaiņa ir saistÄ«ta ar pievienojot aizsardzÄ«ba no ievainojamÄ«bas CVE-2020-0601 KriptovalÅ«tu API platformā Windows, ļaujot izveidot viltotus TLS sertifikātus un fiktÄ«vus digitālos parakstus (jau pieejams prototipus kods viltotu sertifikātu Ä£enerēŔanai, kas tiek pārbaudÄ«ti Windows kā uzticams).

Avots: opennet.ru

Iegādājieties uzticamu mitināŔanu vietnēm ar DDoS aizsardzÄ«bu, VPS VDS serveriem šŸ”„ Iegādājieties uzticamu tÄ«mekļa vietņu mitināŔanu ar DDoS aizsardzÄ«bu, VPS VDS serveriem | ProHoster