Новости Software

Google исправила уязвимость нулевого дня в браузере Chrome

Google выпустила Chrome 103.0.5060.114 для устройств, работающих под управлением Windows. Обновление устраняет опасную уязвимость нулевого дня, которая используется хакерами на практике. В текущем году Google уже в четвёртый раз выпускает патч для устранения уязвимости нулевого дня в Chrome.

 Источник изображения: Bleeping Computer

Источник изображения: Bleeping Computer

Google подтвердила, что разработчикам известно о существовании эксплойта на базе уязвимости CVE-2022-2294. Проблема устранена в упомянутой версии Chrome, распространение которой началось на этой неделе. Ожидается, что она станет доступна всем пользователям обозревателя в ближайшее время. Рекомендуется не затягивать с установкой патча, для чего достаточно проверить наличие обновления через соответствующее меню Chrome.

Что касается самой уязвимости CVE-2022-2294, то её эксплуатация связана с переполнением буфера компонента Web Real-Time Communications (WebRTC). О проблеме стало известно несколько дней назад, когда её обнаружили специалисты Avast Threat Intelligence. Эксплуатация уязвимости позволяет злоумышленникам совершать разные действия на устройстве жертвы, включая удалённое выполнение произвольного кода.

Несмотря на то, что известно об использовании уязвимости CVE-2022-2294 на практике, Google не спешит раскрывать подробностей касательно данной проблемы. В компании отметили, что доступ к информации об уязвимости будет ограничен до тех пор, пока устраняющий её патч не будет установлен на устройствах подавляющего большинства пользователей Chrome, для чего может потребоваться несколько недель.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Шифрование в Windows 11 может повреждать данные, однако у Microsoft есть решение 21 мин.
Иран впервые разместил заказ на импорт товаров с оплатой в криптовалюте 51 мин.
Не выходя из «беты»: аудитория платформенного файтинга MultiVersus достигла 10 млн человек 55 мин.
Условно-бесплатный экшен ARC Raiders уступит место первой игры Embark Studios её командному шутеру 2 ч.
NVIDIA выпустила драйвер GeForce Game Ready 516.94 WHQL с поддержкой Marvel’s Spider-Man Remastered и новыми игровыми оптимизациями 3 ч.
Видео: вампир-убийца и неоновая Япония в анонсирующем трейлере экшена Tokyo Underground Killer 3 ч.
В соцсети «ВКонтакте» началось тестирование обновлённой ленты 4 ч.
Видео: свежий геймплейный трейлер тактической ролевой игры The DioField Chronicle посвятили планированию сражений 6 ч.
Google добавила новую возможность для точного поиска словосочетаний 7 ч.
Новые функции, очередные правки баланса и исправления багов: для Elden Ring вышел патч 1.06 7 ч.
Первый ушёл: ирландский оператор Dataplex приступил к самоликвидации из-за новой политики властей в отношении ЦОД 1 мин.
Игровой ноутбук MSI GE77 HX Raider 12U на процессоре Core HX 12-го поколения поступил в продажу в DNS 41 мин.
Китайская компания Biren представила ИИ-ускоритель BR100, который обгоняет по производительности NVIDIA A100 3 ч.
В Китае представили ускоритель вычислений Biren BR100, который превосходит NVIDIA Ampere A100 3 ч.
«Джеймс Уэбб» проверит самую далёкую звезду в нашей Вселенной — до неё почти 13 млрд световых лет 3 ч.
Индийские власти хотят запретить китайские смартфоны дешевле $150 из-за «нечестной конкуренции» 5 ч.
Vivo готовит смартфон V25 Pro со 120-Гц дисплеем и процессором Dimensity 1300 5 ч.
Lenovo представила рабочие станции на базе Ryzen Pro 5000 и Ryzen Pro 6000 5 ч.
В России вышел смартфон realme 9 4G с 108-Мпикс камерой и ценой 26 тыс. руб. 5 ч.
Ночному сбою в работе Google предшествовал инцидент с силовым оборудованием — пострадали три электрика 6 ч.