Google hat ein Sicherheitsupdate veröffentlicht, um eine kritische Sicherheitslücke im Google Chrome-Browser zu schließen. Die neue Sicherheitslücke mit der Bezeichnung CVE-2023-3079 wurde am 1. Juni 2023 von der Threat Analysis Group (TAG) von Google gemeldet.
Laut der National Vulnerability Database (NVD) des NIST ermöglicht ein Fehler in der V8-JavaScript-Engine in Google Chrome-Versionen vor 114.0.5735.110 Angreifern, Speicherlecks über eine manipulierte HTML-Seite auszunutzen. . Ein Speicherfehler tritt auf, wenn der Inhalt eines Speicherplatzes über die Absicht des Programmierers oder die Programm-/Sprachkonstrukte hinaus geändert wird, was zu einer Verletzung der Speichersicherheit führt.
Wie üblich gab Google keine Details zur Art der Angriffe bekannt, doch in dem Bericht hieß es, dass ein Exploit für den Fehler CVE-2023-3079 im Spiel sei. Auch hier handelt es sich um einen Zero-Day-Bug, den Google seit Anfang 2023 im Chrome-Browser behebt. Die beiden vorherigen Bugs waren CVE-2023-2033 (CVSS-Score: 8,8) und CVE-2023-2136 (CVSS-Score: 9,6).
Benutzer des Chrome-Browsers sollten umgehend auf die Versionen 114.0.5735.110 (Windows) und 114.0.5735.106 (macOS und Linux) aktualisieren, um potenzielle Bedrohungen zu mindern.
[Anzeige_2]
Quellenlink
Kommentar (0)