Реєстрація
Створити статтю

Google закриває серйозні прогалини в браузері Chrome

Эта статья доступна на русском языке
google chrome

Компанія Google випустила чергове оновлення безпеки для свого браузера Chrome. Версії 109.0.5414.119 для Windows, macOS і Linux та 109.0.5414.120 для Windows закривають загалом шість уразливостей. Щонайменше дві уразливості становлять високий ризик для користувачів, який може включати впровадження та виконання шкідливого коду.

Очевидно, Google вважає уразливість з ідентифікатором CVE-2023-0471 особливо серйозною. Про це повідомили два дослідники безпеки ще в жовтні 2022 року. Винагорода в розмірі $16 000, виплачена тільки їм, свідчить про велику небезпеку для користувачів Chrome.

Про які прогалини Chrome йдеться

Прогалину описано як ваду у компоненті WebTransport. Цей компонент має забезпечити безпечний зв'язок з віддаленим сервером. Згідно з записом CVE, зловмиснику достатньо обманом змусити жертву відкрити спеціально створену HTML-сторінку в браузері Chrome.

Крім того, Google залатає дірки в компонентах WebRTC, ServiceWorker API і GuestView. І тут зловмисники також можуть домогтися віддаленого виконання коду або відмови в обслуговуванні.

Користувачі, які вже встановили Chrome, отримають оновлення автоматично в найближчі дні. Оновлення також можна запустити вручну за допомогою пункту "Про Google Chrome" в меню довідки браузера. Для завершення встановлення потрібно перезапустити браузер.

 

terazus.com є майданчиком для вільної журналістики. Матеріали користувачі завантажують самостійно. Адміністрація terazus.com може не розділяти позицію блогерів і не відповідає за достовірність викладених ними фактів.

Шановні користувачі, просимо вас шановливо ставитися до співрозмовників в коментарях, навіть якщо ви не згодні з їх думкою!

Якщо ви помітили помилку, виділіть необхідний текст і натисніть Ctrl + Enter, щоб повідомити про це редакцію.
Додати


Інші статті рубрики