Google telah merilis pembaruan keamanan untuk menambal kerentanan kritis di peramban Google Chrome. Kerentanan baru ini, yang dilacak sebagai CVE-2023-3079, dilaporkan oleh Threat Analysis Group (TAG) Google pada 1 Juni 2023.
Menurut Basis Data Kerentanan Nasional (NVD) NIST, bug kerusakan memori pada mesin JavaScript V8 di Google Chrome versi sebelum 114.0.5735.110 memungkinkan penyerang mengeksploitasi memori melalui halaman HTML yang telah dimodifikasi. Kerusakan memori terjadi ketika isi lokasi memori dimodifikasi di luar maksud pemrogram atau konstruksi program/bahasa, yang mengakibatkan pelanggaran keamanan memori.
Pengguna peramban Google Chrome perlu segera memperbarui ke versi baru untuk menambal kelemahan keamanan.
Seperti biasa, Google tidak mengungkapkan detail tentang sifat serangan tersebut, tetapi laporan tersebut menyatakan bahwa eksploitasi untuk CVE-2023-3079 sedang berlangsung, yang juga merupakan bug zero-day yang telah diatasi Google di peramban Chrome mulai awal 2023. Dua bug sebelumnya adalah CVE-2023-2033 (Skor CVSS: 8,8) dan CVE-2023-2136 (Skor CVSS: 9,6).
Pengguna peramban Chrome perlu segera meningkatkan ke versi 114.0.5735.110 (Windows) dan 114.0.5735.106 (macOS dan Linux) untuk mengurangi potensi ancaman.
[iklan_2]
Tautan sumber
Komentar (0)