Google Chrome выпускает исправление безопасности для этой серьезной уязвимости, поэтому обновите его сейчас

Google Chrome выпускает исправление безопасности для этой серьезной уязвимости, поэтому обновите его сейчас

17 апреля 2023 г.

Компания Google заявляет, что исправила критическую ошибку в своем браузере Chrome, который в настоящее время эксплуатируются злоумышленниками в дикой природе.

В рекомендациях по безопасности, компания описала ошибку, которой злоупотребляют, и призвала пользователей немедленно применить исправление.

«Компании Google известно, что эксплойт для CVE-2023-2033 существует в дикой природе», — говорится в бюллетене.

Автоматические обновления

Уязвимость нулевого дня связана с недоразумением в механизме JavaScript Chrome V8, говорится в сообщении компании. Обычно этот тип уязвимости может использоваться для сбоя браузера, но в этом случае его также можно использовать для запуска произвольного кода на скомпрометированных конечных точках.

Эта уязвимость была обнаружена Клеманом Лесинем из группы анализа угроз Google (TAG). Обычно TAG работает над поиском недостатков, которыми злоупотребляют национальные государства или спонсируемые государством субъекты угроз. Однако неизвестно, кто злоумышленники, злоупотребляющие этой уязвимостью.

"Доступ к сведениям об ошибках и ссылкам может быть ограничен до тех пор, пока большинство пользователей не получат исправление", — говорится в сообщении Google. «Мы также сохраним ограничения, если ошибка существует в сторонней библиотеке, от которой также зависят другие проекты, но она еще не исправлена».

Чтобы устранить уязвимость, пользователи должны обязательно обновить свои браузеры. до версии 112.0.5615.121 как можно скорее. Исправление устраняет уязвимость в операционных системах Windows, Mac и Linux. Чтобы обновить браузер, пользователям следует перейти в меню Chrome (три горизонтальные точки в правом верхнем углу окна) и перейти в раздел «Справка» > «О Google Chrome». Для нас обновление было доступно сразу после нажатия кнопки «проверить наличие новых обновлений». Google, однако, утверждает, что обновление должно быть доступно для всех пользователей Chrome «в ближайшие дни и недели».

Обновление также потребовало перезагрузки браузера.

PREVIOUS ARTICLE
NEXT ARTICLE