Google Chrome otrzymał aktualizację, która łata krytyczną lukę w popularnej przeglądarce internetowej. Jak podaje Bleeping Computer, już po raz piąty w tym roku firma była zmuszona opublikować update usuwający jednego z takich exploitów.
Google Chrome nie jest pozbawiony dziur, które mogą zostać wykorzystane do ataku przez cyberprzestępców. Jednym nich był exploit oznaczony jako CVE-2024-4671, który został sklasyfikowany jako luka o dużej wadze. Dziura najwyraźniej była powiązana z komponentem wizualnym obsługującym wyświetlanie treści oraz renderowanie w przeglądarce internetowej. Wywoływała ona błąd typu „user after free”, który z kolei prowadził do losowego wykonywania kodu albo nawet awarii Chrome.
Google Chrome dostał aktualizację, która łata groźną lukę.
Exploit został odkryty i zgłoszony Google przez anonimowego badacza. Samo Google nie zdradziło konkretnych informacji o luce, aczkolwiek wydało już stosowną aktualizację do Chrome w wersji na systemy Windows (numer 124.0.6367.202), macOS oraz Linux (numer 124.0.6367.201).
Oczywiście z racji rangi tego exploitu i jego potencjalnego użycia przez hakerów zaleca się natychmiastową instalację łatki bezpieczeństwa. Jest ona wdrażana stopniowo, więc nie każdy ma jeszcze możliwość pobrania tej aktualizacji.
Oby takich luk zero-day, które zdaje się są solą w oku Google było w Chrome jak najmniej. Nie wszystkie przecież mogły zostać wykryte przez badaczy czy zespół bezpieczeństwa firmy, a przez cyberprzestępców już tak.
Zgłoś naruszenie/Błąd
Oryginalne źródło ZOBACZ
Dodaj kanał RSS
Musisz być zalogowanym aby zaproponować nowy kanal RSS