Chrome 77.0.3865.90-н чухал сул талыг зассан залруулах хувилбар

Боломжтой Chrome хөтчийн 77.0.3865.90-ийн шинэчлэлт нь дөрвөн эмзэг байдлыг арилгасны нэг нь чухал асуудлын статустай болсон бөгөөд энэ нь хөтчийн бүх түвшний хамгаалалтыг давж гарах, хамгаалагдсан хязгаарлагдмал орчиноос гадуур систем дээр код ажиллуулах боломжийг олгодог. Өнөөг хүртэл чухал эмзэг байдлын (CVE-2019-13685) талаарх дэлгэрэнгүй мэдээлэл илрээгүй байна, энэ нь хэрэглэгчийн интерфэйстэй холбоотой зохицуулагчийн аль хэдийн суллагдсан санах ойн блок руу хандсанаас үүдэлтэй гэдгийг бид мэднэ (ихэнх хэрэглэгчид шинэчлэлтийг суулгасны дараа мэдээлэлд хандах эрх нээгдэнэ).

Үлдсэн гурван эмзэг байдлыг аюултай гэж тэмдэглэсэн. Оффил хуудас (CVE-2019-13686) болон мультимедиа өгөгдөл (CVE-2019-13687, CVE-2019-13688) боловсруулах код дахь аль хэдийн суллагдсан санах ойн блок (Үнэгүй ашиглах) хандалтаас болж асуудал үүсдэг. Мультимедиа процессортой холбоотой асуудлуудыг илрүүлсэн судлаачдад Google-ээс сул тал тус бүрээр 20 долларын шагнал олгожээ. Нөгөө хоёр эмзэг байдлын урамшууллын хэмжээг хараахан тогтоогоогүй байна.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх