Сериозна уязвимост в Chrome, обновете при първа възможност

Сериозна уязвимост в Chrome, обновете при първа възможност

Google Chrome е най-популярният браузер в световен мащаб и е доста вероятно много от вас да го използват. Така и уязвимостите в платформата засягат огромен кръг потребители.

Съвсем наскоро Google разпространи поправка, която отстранява уязвимост от тип zero-day (CVE-2024-4671), като от компанията съобщават, че съществува експлойт, който дава възможност на хакери да се възползват от пропуска.

Уязвимостта е обозначена като UAF (user after free), а при този тип дадена програма продължава да използва място от паметта дори след като то е освободено. Там обаче вече могат да се съхраняват други данни или да се използва от специфичен софтуер.

Подобен тип грешка може да доведе до изтичане на данни, изпълнение на код или забиване. CVE-2024-4671 изглежда е свързана с визуалния компонент, който управлява възпроизвеждането на съдържание в браузера.

Ако браузерът ви вече не се е обновил автоматично е добре да направите това ръчно в настройките.

Източник: Android Authority


Втора употреба с гаранция