Компания Google выпустила обновление безопасности для устранения критической уязвимости в браузере Google Chrome. Новая уязвимость, получившая код отслеживания CVE-2023-3079, была обнаружена группой анализа угроз Google (TAG) 1 июня 2023 года.
Согласно Национальной базе данных уязвимостей NIST (NVD), уязвимость памяти в движке JavaScript V8 в версиях Google Chrome до 114.0.5735.110 позволяет злоумышленникам использовать уязвимости памяти через сгенерированные HTML-страницы. Уязвимости памяти возникают, когда содержимое ячейки памяти изменяется сверх замысла программиста или структуры программы/языка, что приводит к нарушению безопасности памяти.
Пользователям Google Chrome следует немедленно обновить браузер до последней версии, чтобы устранить уязвимость в системе безопасности.
Как обычно, Google не раскрыла подробности о характере атак, но сообщения указывают на продолжающуюся эксплуатацию уязвимости CVE-2023-3079. Это также уязвимость нулевого дня, которую Google устранила в браузере Chrome еще в начале 2023 года. Две предыдущие уязвимости — CVE-2023-2033 (оценка CVSS: 8,8) и CVE-2023-2136 (оценка CVSS: 9,6).
Пользователям браузера Chrome следует немедленно обновить его до версии 114.0.5735.110 (Windows) и 114.0.5735.106 (macOS и Linux), чтобы снизить потенциальные угрозы.
Ссылка на источник






Комментарий (0)