Actualizarea Chrome 79.0.3945.130 cu remedieri pentru o vulnerabilitate critică

Disponibil Actualizarea browserului Chrome 79.0.3945.130, în care au fost remediate patru vulnerabilități, una dintre acestea având statutul de problemă critică, permițând ocolirea tuturor nivelurilor de protecție ale browserului și executarea codului în sistem, dincolo de mediul sandbox. Detalii despre vulnerabilitatea critică (CVE-2020-6378) sunt deocamdată nu sunt deocamdată furnizate, se știe doar că aceasta este cauzată de accesarea unui bloc de memorie deja eliberat în componenta de recunoaștere a vorbirii.

Celelalte trei vulnerabilități sunt marcate ca periculoase. Vulnerabilitatea CVE-2020-6379 este, de asemenea, legată de accesarea unui bloc de memorie deja eliberat (Use-after-free) în codul de recunoaștere a vorbirii. Problema CVE-2020-6380 este cauzată de o eroare de verificare a mesajelor provenite din extensii. O altă modificare se referă la prin adăugarea protecția împotriva vulnerabilități CVE-2020-0601 din Crypto API al platformei Windows, care permite crearea de certificate TLS false și semnături digitale fictive (deja sunt disponibile prototype de cod pentru generarea certificatelor false, care sunt verificate în Windows ca fiind de încredere).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster