Παρασκευή, 31 Ιανουαρίου, 2025

Ιδιαίτερα σοβαρές ενημερώσεις κώδικα Chrome 0 Ημέρα, 6η του τρέχοντος έτους

Ημερομηνία:

Ιδιαίτερα σοβαρές ενημερώσεις κώδικα Chrome 0 Ημέρα, 6η του τρέχοντος έτους

Getty Images | Noor Φωτογραφία

Οι μηχανικοί της Google κυκλοφόρησαν μια επείγουσα ενημέρωση του Chrome για να διορθώσουν μια εξαιρετικά επικίνδυνη ευπάθεια που μπορεί να εκμεταλλευτεί χρησιμοποιώντας κώδικα που είναι ήδη διαθέσιμος στη φύση.

Η αδυναμία της Google αποκάλυψε η Παρασκευή, είναι το αποτέλεσμα της “ανεπαρκούς επικύρωσης δεδομένων στο Mojo”, ενός στοιχείου Chrome για ανταλλαγή μηνυμάτων πέρα ​​από τα εσωτερικά όρια της διαδικασίας και εντός της διαδικασίας που υπάρχει μεταξύ του προγράμματος περιήγησης και του λειτουργικού συστήματος στο οποίο εκτελείται. Η ευπάθεια, η οποία εντοπίστηκε ως CVE-2022-3075, αναφέρθηκε στην Google την περασμένη Τρίτη από άγνωστο μέρος.

“Η Google γνωρίζει αναφορές για εκμετάλλευση του CVE-2022-3075 στη φύση”, δήλωσε η εταιρεία. Η συμβουλευτική δεν παρείχε πρόσθετες λεπτομέρειες, όπως εάν οι εισβολείς εκμεταλλεύονταν ενεργά την ευπάθεια ή απλώς διέθεταν κώδικα εκμετάλλευσης.

Το πρόγραμμα περιήγησης Edge της Microsoft, χτισμένο στην ίδια μηχανή Chromium με το Chrome, έχει επίσης ΕΠΙΚΑΙΡΟΠΟΙΗΜΕΝΟ Για να διορθώσετε το ίδιο σφάλμα.

Η εμφάνιση της ευπάθειας είναι η έκτη ευπάθεια zero-day που ο Chrome έχει παραδώσει φέτος. Οι προηγούμενες μηδενικές ημέρες είναι:

  • CVE-2022-0609Χρήση μετά τη δωρεάν, επιδιορθώθηκε τον Φεβρουάριο
  • CVE-2022-1096Η ευπάθεια “σύγχυση τύπου V8” επιδιορθώθηκε τον Μάρτιο
  • CVE-2022-1364ένα σφάλμα που διορθώθηκε τον Απρίλιο στη μηχανή JavaScript V8.
  • CVE-2022-2294ένα ελάττωμα στις Επικοινωνίες Web σε πραγματικό χρόνο, το οποίο διορθώθηκε τον Ιούλιο
  • CVE-2022-2856το οποίο είναι ένα σφάλμα επικύρωσης ανεπαρκούς εισαγωγής, το οποίο διορθώθηκε τον Αύγουστο

Η πιο πρόσφατη ευπάθεια αντιμετωπίστηκε με την κυκλοφορία της έκδοσης 105.0.5195.102 του Chrome, διαθέσιμη για Windows, Mac και Linux. Η συμβουλή της Google δεν αναφέρει το Chrome για iOS ή Android. Όπως τα περισσότερα σύγχρονα προγράμματα περιήγησης, το Chrome, από προεπιλογή, εγκαθιστά ενημερώσεις κώδικα αυτόματα, επομένως είναι πιθανό οι περισσότερες συσκευές με Chrome να έχουν ήδη λάβει την ενημέρωση. Οι χρήστες μπορούν να ελέγξουν μεταβαίνοντας στο Chrome > Ρυθμίσεις > Σχετικά με το Chrome.

READ  Το WhatsApp δοκιμάζει ξανά φωτογραφίες προφίλ σε ομαδικές συνομιλίες

Σχετικά Άρθρα

Η Chattanooga Athletics συνεργάζεται με τους αποφοίτους της UTC για να ξεκινήσει το 2024 Greek Challenge

Το τουρνουά έχει προγραμματιστεί να ξεκινήσει στις 24 Σεπτεμβρίου, φέρνοντας αντιμέτωπους την ελληνική κοινότητα αποφοίτων, πριν από την...

Η βραβευμένη με Όσκαρ ηθοποιός Brie Larson θα κάνει το ντεμπούτο της στην ελληνική τραγωδία Elektra στη σκηνή του West End.

Η βραβευμένη με Όσκαρ ηθοποιός Brie Larson πρόκειται να κάνει το ντεμπούτο της στη σκηνή του West End...

Οι ειδικοί προειδοποιούν για ανησυχητική τάση νέων περιπτώσεων καρκίνου στους νέους

Σύμφωνα με νέα έκθεση, ο αριθμός των θανάτων από καρκίνο συνεχίζει να μειώνεται, αλλά τα νέα κρούσματα στους...

Η Nintendo και η Pokémon Company μήνυσαν επίσημα τον προγραμματιστή του Palworld για «πολλαπλές» παραβιάσεις διπλωμάτων ευρεσιτεχνίας

Είναι επίσημο: Η Nintendo και η The Pokémon Company κινούνται νομικά εναντίον του Pocketpair, του προγραμματιστή του Palworld.Εταιρείες...