Actualizarea Chrome 100.0.4896.127 rezolvă vulnerabilitatea 0-day

Compania Google a lansat actualizarea Chrome 100.0.4896.127 pentru Windows, Mac și Linux, care rezolvă o vulnerabilitate gravă (CVE-2022-1364), deja exploatată de atacatori (0-day). Detaliile nu sunt încă dezvăluite, se știe doar că vulnerabilitatea 0-day este cauzată de o prelucrare incorectă a tipurilor (Type Confusion) în motorul JavaScript Blink, permițând procesarea unui obiect cu un tip incorect, ceea ce, de exemplu, oferă posibilitatea de a forma un pointer pe 64 de biți pe baza unei combinații de două valori pe 32 de biți diferite pentru a organiza accesul la întreg spațiul de adresare al procesului. Utilizatorii sunt sfătuiți să nu aștepte livrarea automată a actualizării, ci să verifice disponibilitatea acesteia și să inițieze instalarea prin meniul „Chrome > Asistență > Despre Google Chrome.”

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster