גוגל פרסמה עדכון אבטחה לתיקון פגיעות קריטית בדפדפן גוגל כרום שלה. הפגיעות החדשה, שסומנה כ-CVE-2023-3079, דווחה על ידי קבוצת ניתוח האיומים של גוגל (TAG) ב-1 ביוני 2023.
על פי מסד הנתונים הלאומי של פגיעויות (NVD) של NIST, באג במנוע ה-JavaScript V8 בגוגל כרום לפני גרסה 114.0.5735.110 מאפשר לתוקף לנצל פגיעה בזיכרון באמצעות דף HTML שנוצר. פגיעה בזיכרון מתרחשת כאשר התוכן של מיקום זיכרון משתנה מעבר לכוונת המתכנת או מעבר למבנה התוכנית/שפה, וכתוצאה מכך נוצרת הפרת בטיחות זיכרון.
משתמשי דפדפן גוגל כרום צריכים לעדכן לגרסה החדשה באופן מיידי כדי לתקן פגמי אבטחה
כרגיל, גוגל לא חשפה פרטים על אופי ההתקפות, אך הדיווח קבע כי הייתה פרצה ל-CVE-2023-3079, שהיא גם באג יום אפס שגוגל טיפלה בו בדפדפן כרום שלה בתחילת 2023. שני הבאגים הקודמים היו CVE-2023-2033 (ציון CVSS: 8.8) ו-CVE-2023-2136 (ציון CVSS: 9.6).
משתמשי דפדפן כרום צריכים לשדרג באופן מיידי לגרסה 114.0.5735.110 (Windows) ו-114.0.5735.106 (macOS ו-Linux) כדי לצמצם איומים פוטנציאליים.
[מודעה_2]
קישור למקור
תגובה (0)