Chrome 78.0.3904.108-ийн шинэчлэлт нь эмзэг байдлыг зассан

Нийтэлсэн Тэмцээнд үзүүлсэн хоёр амжилттай хакердалтыг зохион байгуулахад ашигласан 78.0.3904.108 өдрийн эмзэг байдлыг зассан Chrome 0-ийн залруулах хувилбар. Тяньфу цом. (CVE-2019-13723, CVE-2019-13724) кодонд асуудал байсан. харилцан үйлчлэл Блютүүт төхөөрөмжтэй бөгөөд аль хэдийн суллагдсан санах ойн хэсэг (үнэгүй ашиглах) эсвэл хуваарилагдсан буферийн хил хязгаараас давсан өгөгдөлд хандахыг зөвшөөрсөн.

Шинэ хувилбарт контекст цэсийг бас оруулсан болно буцаж ирсэн Одоогийнхоос бусад бүх табыг хаах функц ("Бусад цонхыг хаах"). Хэрэглэгчдийн ажлын аргын талаархи телеметрийн мэдээллийг цуглуулсны үр дүнд олж авсан статистикт дүн шинжилгээ хийсний дараа хөгжүүлэгчид ийм дүгнэлтэд хүрсэн гэдгийг сануулъя. дүгнэлтХэрэглэгчдийн ердөө 2% нь эрэлт хэрэгцээтэй байгаа тул "Бусад цонхыг хаах" функцийг устгаж болно. Google энэ шийдвэрт хэрэглэгчдийн дургүйцлийг хүргэсний дараа алсын зайн функцийг буцаахаар шийдсэн. Мөн сэтгэл дундуур байна дуудсан Хаагдсан табыг сэргээх функцуудыг зөөж, табын товчлуурын баруун талд байрлах чөлөөт хэсгийг дарахад гарч ирэх контекст цэснээс цонхны контекст цэснээс хавчуургад бүх цонхыг нэмэх.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх