Aktualizácia prehliadača Chrome 105.0.5195.102 opravuje nulovú zraniteľnosť

Google vydal aktualizáciu Chrome 105.0.5195.102 pre Windows, Mac a Linux, ktorá opravuje vážnu zraniteľnosť (CVE-2022-3075), ktorú už útočníci používajú na vykonávanie zero-day útokov. Problém je tiež opravený vo vydaní 0 samostatne podporovanej vetvy Extended Stable.

Podrobnosti ešte neboli zverejnené, uvádza sa len, že zraniteľnosť 0 dní je spôsobená nesprávnym overením údajov v knižnici Mojo IPC. Súdiac podľa kódu pridanej zmeny, problém je spôsobený nedostatočnou kontrolou, či typ správy odoslaný v odpovedi IPC zodpovedá hodnote špecifikovanej v požiadavke.

Zdroj: opennet.ru

Pridať komentár