Підписуйтеся на наш телеграм канал!

Google закликає терміново оновити Chrome після виявлення критичної вразливості

12 Травня, 2024 · 1:37 pm 1 хв читання
Google закликає терміново оновити Chrome після виявлення критичної вразливості

Компанія Google екстрено випустила чергове оновлення безпеки для свого браузера Chrome. Причиною стало виявлення критичної вразливості з активною експлуатацією в реальних атаках.

Вразливість отримала ідентифікатор CVE-2024–4671 і класифікується як помилка використання пам’яті після звільнення (use-after-free) у компоненті, відповідальному за візуалізацію веб-контенту. Ця небезпечна вразливість дає змогу зловмисникам виконувати довільний код у контексті браузера і повністю скомпрометувати систему.

Відомості про вразливість були передані в Google анонімним експертом з кібербезпеки 7 травня 2024 року. Користувачам терміново рекомендується оновити Chrome до версії 124.0.6367.201/.202 для Win­dows і macOS і до версії 124.0.6367.201 для Lin­ux.

Google підтвердив існування експлойта для цієї вразливості, але не розкрив деталі його використання в атаках або інформацію про зловмисників.

З початку року компанія вже усунула дві вразливості в Chrome, які активно експлуатували хакери.

У січні було виправлено проблему з доступом за межами масиву в рушії V8 JavaScript і WebAssem­bly (CVE-2024–0519, оцінка CVSS: 8.8), яка могла розкрити конфіденційну інформацію.

BTC

$64,731.50

-0.06%

ETH

$1,911.54

0.27%

BNB

$589.34

-0.85%

XRP

$1.03

-1.47%

SOL

$73.36

-0.31%

Всі курси
Наступна новина завантажується…
Показати більше