Firma Google wydała aktualizację Chrome 100.0.4896.127 dla systemów Windows, Mac i Linux, w której naprawiono poważną lukę bezpieczeństwa (CVE-2022-1364), wykorzystywaną już przez cyberprzestępców do przeprowadzania ataków (0-day). Szczegóły nie zostały jeszcze ujawnione, wiadomo tylko, że luka 0-day wynika z nieprawidłowego przetwarzania typów (Type Confusion) w silniku JavaScript Blink, co pozwala na przetworzenie obiektu o niewłaściwym typie, co na przykład umożliwia utworzenie 64-bitowego wskaźnika na podstawie kombinacji dwóch różnych 32-bitowych wartości, co pozwala na dostęp do całej przestrzeni adresowej procesu. Użytkownikom zaleca się, aby nie czekać na automatyczne dostarczenie aktualizacji, a sprawdzić jej dostępność i zainicjować instalację z menu „Chrome > Pomoc > O Google Chrome”.
Źródło: opennet.ru