Podle serveru MacRumors vydala společnost Google kritickou bezpečnostní aktualizaci pro Chrome v systémech macOS, Windows a Linux, která opravuje zranitelnost typu zero-day, jež je aktivně zneužívána. V aktualizaci Chrome společnost Google uvedla, že si je „vědoma šíření chyby CVE-2023-6345“.
Prohlížeč Chrome má vážnou zranitelnost typu zero-day.
Nová zranitelnost, kterou minulý týden objevili bezpečnostní výzkumníci z Google Threat Analysis Group (TAG), pravděpodobně souvisí s open-source 2D grafickou knihovnou Skia v grafickém enginu prohlížeče Chrome. Google neposkytl další podrobnosti o tom, jak je zranitelnost CVE-2023-6345 zneužívána, protože nechce upozornit útočníky.
Podle poznámek k aktualizaci macOS 119.0.6045.199 umožňuje exploit jednomu nebo více útočníkům „potenciálně provést únik z sandboxu prostřednictvím škodlivého souboru“, což by teoreticky mohlo vést ke spuštění libovolného kódu a krádeži dat.
Ve výchozím nastavení se Chrome automaticky aktualizuje, jakmile je k dispozici nová verze. Uživatelé by však měli aktualizaci provést i ručně, aby se vyhnuli riziku zero-day útoků. V nastavení Chromu klikněte na kartu O Chromu a poté na Aktualizovat Google Chrome. Pokud není k dispozici možnost aktualizace, máte již upgradovanou na nejnovější verzi.
Letos Google opravil šest zranitelností typu zero-day, včetně dvou, které byly zneužity a řešeny již v září: CVE-2023-5217 a CVE-2023-4863.
Zdrojový odkaz
Komentář (0)