8 июня 2023
Уязвимость CVE-2023-3079 существует в сборках Chrome вплоть до 114.0.5735.110. Она позволяет «удалённому злоумышленнику потенциально использовать ошибку heap corruption через специально созданную HTML-страницу». Это вторая уязвимость движка Chrome Java Script V8, исправленная Google в браузере в этом году, и третья уязвимость нулевого дня (два других — CVE-2023-2136 и CVE-2023-2033).
Источник изображения: Pixabay
Google уже выпустила экстренный патч. Компания не предоставила подробной технической информации, известно только, что уязвимость CVE-2023-3079 представляет собой ещё одну «путаницу типов в движке Chrome Java Script V8», и имеет «высокий» рейтинг опасности. Google не раскрывает деталей, чтобы минимизировать риски, пока миллиарды пользователей Chrome по всему миру получают исправления. В противном случае раскрытие подробностей об уязвимости в системе безопасности только облегчит хакерам её использование.
«Доступ к сведениям об ошибках и ссылкам может быть ограничен до тех пор, пока большинство пользователей не получат исправление. Мы также сохраним ограничения, если ошибка существует в сторонней библиотеке, от которой аналогичным образом зависят другие проекты, которые ещё не исправлены», —пояснил представитель Google.
Клеман Лесинь (Clément Lecigne) из группы анализа угроз Google сообщил, что эксплойт «существует в дикой природе», то есть известен и используется злоумышленниками. Поэтому крайне важно как можно скорее обновить браузер до последней версии. По умолчанию Chrome загружает обновления самостоятельно и предлагает перезапустить браузер, чтобы завершить его установку. Рекомендуется не дожидаться автоматического обновления и сделать это самостоятельно, выбрав в меню браузера пункт «О Google Chrome».
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Як використовувати ваш смартфон на повну? 30 июля 2025
Щоб максимально ефективно та зручно використовувати смартфон, одного гаджету недостатньо. Якщо ви хочете використовувати його можливості на повну потужність – варто придбати низку аксесуарів та пристроїв
Притула кульками привітав доньку з 8-річчям. Фото 29 июля 2025
Ексшоумен, волонтер Сергій Притула привітав із 8-им днем народження свою старшу доньку Соломію.
Єфросиніна без мейку та у пляжних луках показала, як провела час із сином в Іспанії 29 июля 2025
Телеведуча Маша Єфросиніна, яка повернулася з іспанських вакацій, закарбувала свій відпочинок в Instagram.