Новости Software

Google исправила уязвимость нулевого дня в браузере Chrome

Google выпустила Chrome 103.0.5060.114 для устройств, работающих под управлением Windows. Обновление устраняет опасную уязвимость нулевого дня, которая используется хакерами на практике. В текущем году Google уже в четвёртый раз выпускает патч для устранения уязвимости нулевого дня в Chrome.

 Источник изображения: Bleeping Computer

Источник изображения: Bleeping Computer

Google подтвердила, что разработчикам известно о существовании эксплойта на базе уязвимости CVE-2022-2294. Проблема устранена в упомянутой версии Chrome, распространение которой началось на этой неделе. Ожидается, что она станет доступна всем пользователям обозревателя в ближайшее время. Рекомендуется не затягивать с установкой патча, для чего достаточно проверить наличие обновления через соответствующее меню Chrome.

Что касается самой уязвимости CVE-2022-2294, то её эксплуатация связана с переполнением буфера компонента Web Real-Time Communications (WebRTC). О проблеме стало известно несколько дней назад, когда её обнаружили специалисты Avast Threat Intelligence. Эксплуатация уязвимости позволяет злоумышленникам совершать разные действия на устройстве жертвы, включая удалённое выполнение произвольного кода.

Несмотря на то, что известно об использовании уязвимости CVE-2022-2294 на практике, Google не спешит раскрывать подробностей касательно данной проблемы. В компании отметили, что доступ к информации об уязвимости будет ограничен до тех пор, пока устраняющий её патч не будет установлен на устройствах подавляющего большинства пользователей Chrome, для чего может потребоваться несколько недель.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Инсайдер показал, как будет выглядеть верховный бог Один в God of War Ragnarok 18 мин.
В новом твите Кодзимы углядели указание на скорый анонс 34 мин.
Утечка: PS4-версия приключения Shin-chan: Me and the Professor on Summer Vacation выйдет на следующей неделе 44 мин.
Electronic Arts отключит серверы двух Command & Conquer и Mercenaries 2 в ближайшие месяцы 47 мин.
Список показов церемонии открытия gamescom 2022 пополнился ещё тремя играми, включая Return to Monkey Island 50 мин.
Amazon раскрыл следующую консольную игру по мотивам мультсериала «Аватар: Легенда об Аанге» 57 мин.
После перехода на условно-бесплатную модель PUBG: Battlegrounds привлекает 80 тысяч новых игроков ежедневно 11 ч.
Marvel's Spider-Man стартовала на ПК хуже God of War, но лучше Horizon Zero Dawn и Days Gone 13 ч.
«Госуслуги» обязательно — Минцифры утвердило перечень программ, обязательных для размещения в российских магазинах приложений 21 ч.
Новая статья: Way of the Hunter — настоящий царь зверей? Рецензия 14-08 00:22