Google экстренно обновила Chrome — браузер позволял хакерам вырваться из песочницы

26 ноября 2022

Google в экстренном порядке обновила браузер Chrome из-за обнаруженной в нём уязвимости — она была связана с «переполнением буфера в графическом процессоре». Разработчик также подчеркнул, что уязвимость эксплуатировалась злоумышленниками.

Источник изображения: google.com

Источник изображения: google.com

О проблеме стало известно 22 ноября, а обнаружил её Клемент Лесинь (Clement Lecigne), эксперт подразделения Threat Analysis Group в Google. Уязвимости присвоен номер CVE-2022-4135, и она отсутствует в новых версиях браузера 107.0.5304.121 для Mac и Linux, а также 107.0.5304.121/.122 для Windows. Компания отказалась раскрывать подробности о данной ошибке, пока подавляющее большинство пользователей не установит обновлённую версию браузера.

Тем не менее, в базе NIST содержится более детальное описание проблемы: «Переполнение буфера в графическом процессоре через Google Chrome [версий] до 107.0.5304.121 позволяло удалённому злоумышленнику, который скомпрометировал процесс рендеринга, потенциально производить выход из песочницы при помощи подготовленной HTML-страницы».

За текущий год это уже восьмая эксплуатируемая хакерами уязвимость браузера, исправленная Google, отмечает BleepingComputer. Наиболее распространённой категорией ошибок являются сбои в работе программы с памятью — на них приходится 70 % серьёзных уязвимостей Chrome.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Росія будує нові майданчики з виробництва "шахедів" - OSINT 19 июня 2025

Росіяни нарощують темпи виробництва шахедів та не збираються зупиняться, зазначає канал Dnipro Osint.

Розкрита справа про найбільше пограбування ювелірних виробів в історії США 19 июня 2025

Фігурантам справи у 2022 році вдалося вкрасти з вантажівки компанії Brinks 24 мішки з коштовностями та дорогими годинниками.

В Словаччині вирішили затримати екс-міністра через допомогу Україні 19 июня 2025

Поліцейські намагалися затримати колишнього голову Міноборони Ярослава Надя, який перебуває у відпустці за межами країни.

 

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше