Chrome အပ်ဒိတ် 100.0.4896.127 သည် 0-day အားနည်းချက်ကို ပြင်ဆင်သည်။

Google သည် 100.0.4896.127 ကို Windows၊ Mac နှင့် Linux အတွက် အပ်ဒိတ်ကို ထုတ်ပြန်ခဲ့ပြီး၊ တိုက်ခိုက်သူများ အသုံးပြုပြီးသော ပြင်းထန်သော အားနည်းချက် (CVE-2022-1364) ကို ပြုပြင်ပေးပါသည်။ အသေးစိတ်အချက်အလက်များကို ထုတ်ဖော်ပြောကြားခြင်းမရှိသေးဘဲ၊ 0-day vulnerability သည် Blink JavaScript engine ရှိ မှားယွင်းသောအမျိုးအစား ကိုင်တွယ်ခြင်း (Type Confusion) ကြောင့်ဖြစ်ရခြင်းဖြစ်ပြီး၊ ဥပမာအားဖြင့်၊ ဥပမာအားဖြင့် အရာဝတ္ထုတစ်ခုကို မှားယွင်းသောအမျိုးအစားဖြင့် လုပ်ဆောင်နိုင်စေခြင်း၊ လုပ်ငန်းစဉ်လိပ်စာနေရာတစ်ခုလုံးကိုဝင်ရောက်ခွင့်ပေးရန် မတူညီသော 0-ဘစ်တန်ဖိုးနှစ်ခုပေါင်းစပ်မှုအပေါ်အခြေခံ၍ 64-bit pointer ကိုထုတ်လုပ်နိုင်စေသည်။ အသုံးပြုသူများသည် အပ်ဒိတ်ကို အလိုအလျောက်ပေးပို့ရန် မစောင့်ဆိုင်းရန် အကြံပြုထားသော်လည်း ၎င်း၏ရရှိနိုင်မှုကို စစ်ဆေးရန်နှင့် “Chrome > Help > About Google Chrome” မီနူးမှတစ်ဆင့် ထည့်သွင်းမှုကို စတင်ရန် အကြံပြုထားသည်။

source: opennet.ru

မှတ်ချက် Add