Google telah mengeluarkan kemas kini keselamatan untuk menambal kelemahan kritikal dalam penyemak imbas Google Chromenya. Kerentanan baharu, yang dijejaki sebagai CVE-2023-3079, telah dilaporkan oleh Kumpulan Analisis Ancaman (TAG) Google pada 1 Jun 2023.
Menurut Pangkalan Data Kerentanan Kebangsaan (NVD) NIST, pepijat dalam enjin JavaScript V8 dalam Google Chrome sebelum versi 114.0.5735.110 membolehkan penyerang mengeksploitasi kerosakan memori melalui halaman HTML yang dibuat. Kerosakan memori berlaku apabila kandungan lokasi memori diubah suai di luar niat pengaturcara atau binaan program/bahasa, mengakibatkan pelanggaran keselamatan ingatan.
Pengguna penyemak imbas Google Chrome perlu mengemas kini kepada versi baharu dengan segera untuk menambal kelemahan keselamatan
Seperti biasa, Google tidak mendedahkan butiran tentang sifat serangan itu, tetapi laporan itu mengatakan bahawa eksploitasi untuk CVE-2023-3079 sedang dimainkan, yang juga merupakan pepijat sifar hari yang ditangani Google dalam penyemak imbas Chromenya pada awal tahun 2023. Dua pepijat sebelumnya ialah CVE-2023-2033 (skor CVSS: 8.8-202) dan (skor CVSS: 8.8-202) 9.6).
Pengguna penyemak imbas Chrome harus segera menaik taraf kepada versi 114.0.5735.110 (Windows) dan 114.0.5735.106 (macOS dan Linux) untuk mengurangkan kemungkinan ancaman.
Pautan sumber
Komen (0)