Google-ը վերջերս ներկայացրեց անվտանգության նոր շտկումներ ու թարմացումներ՝ իր Chrome բրաուզերում անվտանգության յոթ՝ տարբեր կրիտիկական աստիճանների խոցելիություններ լուծելու համար, որոնք վերջին շրջանում ակտիվորեն նկատվել էին լայնազանգված թիրախներում:
Հանդես գալով որպես CVE-2023-6345, այս կրիտիկական խոցելիությունը նկարագրվել է որպես Skia-ի bug:
Google-ի վերլուծական կենտրոնի փոխանցմամբ (TAG) Benoît Sevens-ին և Clément Lecigne-ին վերագրվել են խոցելիության հայտնաբերման և հաղորդման մենաշնորհը:
Որոնողական հսկան ընդունեց, որ «CVE-2023-6345-ի շահագործում իսկապես գոյություն ունի զանգվածային թիրախներում», սակայն ոչ մի հստակ տեղեկություն չփոխանցեց հարձակումների բնույթի և հաքերների մասին, որոնք կարող են այն իրականացնել:
Վերջին թարմացումով տեխնոլոգիական հսկան անդրադարձավ Chrome-ում առկա zero-days-երին՝
- CVE-2023-2033 (CVSS-ում միավորը՝ 8.8) – Type confusion-ը V8-ում
- CVE-2023-2136 (CVSS-ում միավորը՝ 9.6) – Integer overflow-նS kia-ում
- CVE-2023-3079 (CVSS-ում միավորը՝ 8.8) – Type confusion-ը V8-ում
- CVE-2023-4863 (CVSS-ում միավորը՝ 8.8) – Heap buffer overflow-ն WebP-ում
- CVE-2023-5217 (CVSS-ում միավորը՝ 8.8) – Heap buffer overflow-ն vp8-ում
Օգտատերերին խորհուրդ է տրվում թարմացնել Chrome-ի 119.0.6045.199/.200 տարբերակը Windows-ի համար, 119.0.6045.199-ը՝ macOS-ի և Linux-ի համար: Chromium-based browser-երի օգտատերերին, ինչպիսիք են՝ Microsoft Edge-ը, Brave-ը, Opera-ն և Vivaldi-ն, նույնպես խորհուրդ է տրվում կատարել համապատասխան թարմացումներ, եթե իհարկե դրանք արդեն հասանելի են:
Աղբյուրը՝ https://thehackernews.com/