Підписуйтеся на наш телеграм канал!
В Google Chrome знайшли критичні вразливості
Google закрила десятки небезпечних проблем у браузері Chrome. Серед них є критичні вразливості, які могли призвести до виконання стороннього коду на комп’ютері. Компанія випустила оновлення Chrome 147 для Windows, macOS і Linux. Нова версія вже поширюється серед користувачів і включає виправлення безпеки та покращення роботи браузера.
В оновленні закрили одразу кілька критичних проблем. Дві з них пов’язані з компонентом WebML, який відповідає за роботу з машинним навчанням у браузері. Помилки дозволяли спричинити переповнення буфера та цілочисельне переповнення. За кожну з вразливостей Google виплатив по 43 000 доларів.
Також усунули низку серйозних багів із високим рівнем небезпеки. Серед них помилки типу «використання після звільнення пам’яті» у WebRTC, рушії V8 та інших компонентах. Подібні вразливості часто використовують для атак на пам’ять програми та обходу захисту. Крім того, розробники закрили проблеми в обробці аудіо, графіки, медіаданих і користувацького інтерфейсу. В окремих випадках ішлося про некоректну перевірку вхідних даних, в інших — про логічні помилки, що дозволяють обходити обмеження безпеки.
Частину деталей про виявлені вразливості поки що не розкривають. Google пояснює це тим, що більшість користувачів ще не встигли встановити оновлення. Такий підхід знижує ризик атак, поки система залишається вразливою.
У компанії подякували фахівцям, які повідомили про проблеми в процесі розробки. Багато помилок знайшли за допомогою автоматичних інструментів аналізу коду та тестування. Оновлення Chrome поширюється поступово. Користувачам рекомендують перевірити версію браузера і за потреби встановити свіжу, щоб закрити виявлені вразливості.
