Společnost Google vydala bezpečnostní aktualizaci, která opravuje kritickou zranitelnost ve svém prohlížeči Google Chrome. Nová zranitelnost, označená jako CVE-2023-3079, byla nahlášena skupinou Google Threat Analysis Group (TAG) 1. června 2023.
Podle Národní databáze zranitelností (NVD) Národního institutu pro standardy a technologie (NIST) umožňuje chyba v JavaScriptovém enginu V8 v prohlížeči Google Chrome před verzí 114.0.5735.110 útočníkovi zneužít poškození paměti prostřednictvím vytvořené HTML stránky. K poškození paměti dochází, když je obsah paměťového umístění upraven nad rámec záměru programátora nebo konstruktu programu/jazyka, což vede k narušení bezpečnosti paměti.
Uživatelé prohlížeče Google Chrome musí okamžitě aktualizovat na novou verzi, aby opravili bezpečnostní chyby.
Google jako obvykle nezveřejnil podrobnosti o povaze útoků, ale zpráva uvádí, že se jednalo o zneužití CVE-2023-3079, což je také zero-day chyba, kterou Google řešil ve svém prohlížeči Chrome na začátku roku 2023. Dvě předchozí chyby byly CVE-2023-2033 (skóre CVSS: 8,8) a CVE-2023-2136 (skóre CVSS: 9,6).
Uživatelé prohlížeče Chrome by měli okamžitě upgradovat na verzi 114.0.5735.110 (Windows) a 114.0.5735.106 (macOS a Linux), aby zmírnili potenciální hrozby.
Zdrojový odkaz
Komentář (0)