8 июня 2023
Уязвимость CVE-2023-3079 существует в сборках Chrome вплоть до 114.0.5735.110. Она позволяет «удалённому злоумышленнику потенциально использовать ошибку heap corruption через специально созданную HTML-страницу». Это вторая уязвимость движка Chrome Java Script V8, исправленная Google в браузере в этом году, и третья уязвимость нулевого дня (два других — CVE-2023-2136 и CVE-2023-2033).
Источник изображения: Pixabay
Google уже выпустила экстренный патч. Компания не предоставила подробной технической информации, известно только, что уязвимость CVE-2023-3079 представляет собой ещё одну «путаницу типов в движке Chrome Java Script V8», и имеет «высокий» рейтинг опасности. Google не раскрывает деталей, чтобы минимизировать риски, пока миллиарды пользователей Chrome по всему миру получают исправления. В противном случае раскрытие подробностей об уязвимости в системе безопасности только облегчит хакерам её использование.
«Доступ к сведениям об ошибках и ссылкам может быть ограничен до тех пор, пока большинство пользователей не получат исправление. Мы также сохраним ограничения, если ошибка существует в сторонней библиотеке, от которой аналогичным образом зависят другие проекты, которые ещё не исправлены», —пояснил представитель Google.
Клеман Лесинь (Clément Lecigne) из группы анализа угроз Google сообщил, что эксплойт «существует в дикой природе», то есть известен и используется злоумышленниками. Поэтому крайне важно как можно скорее обновить браузер до последней версии. По умолчанию Chrome загружает обновления самостоятельно и предлагает перезапустить браузер, чтобы завершить его установку. Рекомендуется не дожидаться автоматического обновления и сделать это самостоятельно, выбрав в меню браузера пункт «О Google Chrome».
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
КНДР прийняла на озброєння перший есмінець майбутнього ядерного флоту 24 июня 2026
Країна планує протягом наступних п'яти років щороку будувати по два кораблі, які за розмірами перевищуватимуть новий есмінець.
Колготки в сіточку та зухвале міні: 67-річна Мадонна блиснула фігурою в новому провокаційному вбранні 24 июня 2026
Колготки в сіточку та зухвале міні: 67-річна Мадонна блиснула фігурою в новому провокаційному вбранні Сукня вигідно підкреслила її струнку фігуру
Nothing готує найдоступніший смартфон у своїй лінійці: названо дату анонсу 24 июня 2026
Nothing готує найдоступніший смартфон у своїй лінійці: названо дату анонсу