Google har släppt en säkerhetsuppdatering för att åtgärda en kritisk sårbarhet i webbläsaren Google Chrome. Den nya sårbarheten, spårad som CVE-2023-3079, rapporterades av Google Threat Analysis Group (TAG) den 1 juni 2023.
Enligt NIST:s nationella sårbarhetsdatabas (NVD) tillåter en bugg i V8 JavaScript-motorn i Google Chrome före version 114.0.5735.110 en angripare att utnyttja minneskorruption via en specialdesignad HTML-sida. Minneskorruption inträffar när innehållet i en minnesplats ändras utöver programmerarens avsikt eller program-/språkkonstruktionen, vilket resulterar i ett säkerhetsbrott mot minnet.
Användare av Google Chrome-webbläsaren måste uppdatera till den nya versionen omedelbart för att åtgärda säkerhetsbrister.
Som vanligt avslöjade Google inga detaljer om attackernas natur, men rapporten sa att ett utnyttjande för CVE-2023-3079 var på gång, vilket också är en zero-day bugg som Google åtgärdade i sin Chrome-webbläsare i början av 2023. De två tidigare buggarna var CVE-2023-2033 (CVSS-poäng: 8,8) och CVE-2023-2136 (CVSS-poäng: 9,6).
Chrome-användare bör omedelbart uppgradera till version 114.0.5735.110 (Windows) och 114.0.5735.106 (macOS och Linux) för att minska potentiella hot.
[annons_2]
Källänk
Kommentar (0)