Aktualizacja Chrome 105.0.5195.102 z poprawką dla luki 0-day

Firma Google opublikowała aktualizację Chrome 105.0.5195.102 dla Windows, Mac i Linux, w której naprawiono poważną lukę (CVE-2022-3075) już wykorzystywaną przez cyberprzestępców do przeprowadzania ataków (0-day). Problem został również usunięty w wydaniu 104.0.5112.114 w osobno wspieranej wersji Extended Stable.

Szczegóły na razie nie są ujawniane. Zgłoszono jedynie, że luka 0-day jest spowodowana nieprawidłową weryfikacją danych w bibliotece IPC Mojo. Na podstawie kodu dodanej zmiany wydaje się, że problem jest spowodowany brakiem dopasowania typu wiadomości przesyłanej w odpowiedzi IPC do wartości określonej w zapytaniu.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster