TLDR
- В Chrome был обнаружен эксплойт нулевого дня, который теперь исправлен.
- Уязвимость безопасности, по-видимому, является недостатком «пользователь после освобождения».
- В настоящее время исправление доступно для Windows, Mac и Linux.
Как опытный аналитик по кибербезопасности, я не могу переоценить важность обновления вашего веб-браузера последними обновлениями безопасности. Недавнее обнаружение и последующее исправление эксплойта нулевого дня в Google Chrome служит ярким напоминанием об этом факте.
Как человек, наблюдающий за вашими привычками просмотра, я бы рекомендовал убедиться, что ваш любимый браузер, будь то Google Chrome или любой вариант на основе Chromium, обновлен до самой последней версии. Критическая уязвимость нулевого дня устранена в последнем патче, выпущенном Google.
Согласно отчету Bleeping Computer, Google объявила о выпуске стабильного обновления для Chrome в уведомлении. В уведомлении говорится, что Google в настоящее время известно о том, что в настоящее время находится в обращении эксплойт для уязвимости безопасности, обозначенной как CVE-2024-4671. Эта уязвимость классифицируется как значительный риск и подпадает под категорию «пользовательских проблем после освобождения».
Уязвимость «Пользователь после освобождения» (UAF) — это тип уязвимости безопасности, при которой программе не удается обновить ссылку на динамическую память после ее освобождения для повторного использования. Эта освобожденная память может впоследствии использоваться для хранения новых данных или другим программным обеспечением. Последствия такой ошибки могут варьироваться от относительно безобидной утечки данных до потенциально опасного выполнения кода или даже сбоя системы.
Как аналитик безопасности, я обнаружил потенциальную уязвимость под названием CVE-2024-4671. Похоже, эта проблема связана с визуальным компонентом, который отвечает за рендеринг и представление контента в веб-браузере.
В настоящее время исправление доступно для Windows, Mac и Linux. Chrome обычно автоматически устанавливает обновления с исправлениями безопасности. То же самое относится и к браузерам на базе Chromium, таким как Edge и Brave. Но вы можете проверить, доступен ли патч, перейдя в трехточечное меню > Настройки > О Chrome. Вы также можете попасть туда, нажав трехточечное меню > Справка > О Google Chrome.
Смотрите также
- Аниме «Возможно, величайший алхимик всех времен» раскрывает превью новой серии 1 в преддверии январской премьеры
- Обзор Fiio SR11: доступный сетевой стример с интеграцией Roon
- Google до сих пор не исправил задержку уведомлений на пикселях, но вы можете попробовать это
- Какой цвет Galaxy S24 лучший? Мы проверили их все
- Беспроводные наушники Sony WH-1000XM6 планируют выпустить в 2025 году
- Лучшие фильмы десятилетия в формате Dolby Atmos (на данный момент) для проверки вашего домашнего кинотеатра
- Можно ли использовать поврежденное устройство Stellar Blade после «Неизвестного подарка»?
- Лучшие телефоны для людей, чувствительных к ШИМ/мерцанию, 2024 г.
- В Stardew Valley обмануть было легко. Вот как получить неограниченное количество золота, предметов и многого другого.
- Проблемы Google Pixel 7a и как их исправить
2024-05-10 21:56