Google telah merilis pembaruan keamanan untuk menambal kerentanan kritis pada peramban Google Chrome. Kerentanan baru ini, yang diberi kode pelacakan CVE-2023-3079, dilaporkan oleh Tim Analisis Ancaman (TAG) Google pada 1 Juni 2023.
Menurut Basis Data Kerentanan Nasional (NVD) NIST, kerentanan memori pada mesin JavaScript V8 di Google Chrome versi sebelum 114.0.5735.110 memungkinkan penyerang untuk mengeksploitasi kerentanan memori melalui halaman HTML yang dihasilkan. Kerentanan memori terjadi ketika isi lokasi memori dimodifikasi di luar maksud pemrogram atau struktur program/bahasa, yang mengakibatkan pelanggaran keamanan memori.
Pengguna Google Chrome harus segera memperbarui ke versi terbaru untuk menambal kerentanan keamanan tersebut.
Seperti biasa, Google tidak mengungkapkan detail tentang sifat serangan tersebut, tetapi laporan menunjukkan adanya eksploitasi berkelanjutan terhadap kerentanan CVE-2023-3079. Ini juga merupakan kerentanan zero-day yang telah ditangani Google di browser Chrome sejak awal tahun 2023. Dua kerentanan sebelumnya adalah CVE-2023-2033 (skor CVSS: 8,8) dan CVE-2023-2136 (skor CVSS: 9,6).
Pengguna browser Chrome harus segera memperbarui ke versi 114.0.5735.110 (Windows) dan 114.0.5735.106 (macOS dan Linux) untuk mengurangi potensi ancaman.
Tautan sumber







Komentar (0)