Google、Chromeブラウザの緊急パッチをリリース

Báo Thanh niênBáo Thanh niên17/04/2023

[広告_1]

Google は、Google Chrome ブラウザでハッカーによって積極的に悪用されていると考えられるゼロデイ脆弱性に対処するため、予定外のアップデートをリリースしました。これは、世界で最も人気のあるブラウザにおける 2023 年最初の重大なバグです。

CVE-2023-2033 として識別されるこの脆弱性は、Google の脅威分析グループ (TAG) の Clement Lecigne によって 2023 年 4 月 11 日に報告されました。 Google TAG は、政府が支援する脅威アクターによる高度に標的を絞った攻撃で悪用されるゼロデイ脆弱性を発見し、報告することを任務とする専門家グループです。

重大度が高いと分類されているこの脆弱性は、V8 JavaScript エンジンにおける型の混乱の問題として説明されています。バージョン 112.0.5615.121 より前の Google Chrome の V8 の型エラーにより、リモートの攻撃者が細工した HTML ページを介してヒープ破損を悪用する可能性があります。

Google tung bản vá khẩn cấp cho trình duyệt Chrome - Ảnh 1.

ユーザーはChromeブラウザをすぐに更新する必要がある

このバグにより、攻撃者がバッファ境界外のデータの読み取りまたは書き込みに成功すると、通常はブラウザのクラッシュを引き起こすことができますが、ハッカーが侵害されたデバイス上でコードを実行することも可能になります。この脆弱性の深刻度が高いことから、Google は大多数のユーザーにパッチが適用されるまでバグの詳細へのアクセスを制限すると発表した。

また、このセキュリティ上の欠陥は JavaScript V8 に依存し、パッチが適用されていないサードパーティのライブラリやプロジェクトにも存在するため、Google が引き続きこのセキュリティ上の欠陥へのアクセスを制限していく可能性もあります。

Microsoft Edge、Brave、Opera、Vivaldi などの Chromium ベースのブラウザのユーザーも、修正がリリースされ次第適用する必要があります。 Google Chrome の新しいバージョンを確認するには、ユーザーのブラウザから「Chrome」>「ヘルプ」>「Google Chrome について」に移動します。


[広告2]
ソースリンク

コメント (0)

No data
No data

同じトピック

同じカテゴリー

ロ・ゴ - サ・マット国立公園を探索
クアンナム省 - 南部のタムティエン魚市場
インドネシアはト・ラム書記長夫妻を歓迎するため大砲を7発発射した。
ハノイの街中で公安省が展示した最先端の装備と装甲車両を鑑賞しましょう

同じ著者

遺産

仕事

No videos available

ニュース

省庁 - 支部

地元

製品