В петък гигантът в областта на търсенето в интернет Google пусна извънредна актуализация на сигурността, за да поправи нов активно експлоатиран недостатък от типа „нулев ден“ в своя уеб браузър Chrome.

Дефектът с висока степен на опасност, проследен като CVE-2022-4262, се отнася до грешка, свързана с объркване на типове в JavaScript енджина V8. Клемент Лесиньо от Групата за анализ на заплахите (TAG) на Google е признат за автор на доклада за проблема на 29 ноември 2022г.

Уязвимостите, свързани с объркване на типовете, могат да бъдат използвани от хакери за извършване на достъп до паметта извън границите или да доведат до срив и изпълнение на произволен код.

Според Националната база данни за уязвимости на NIST недостатъкът позволява на „отдалечен нападател потенциално да използва повреда на купа чрез изработена HTML страница“.

Google потвърди активното използване на уязвимостта, но спря да споделя допълнителни подробности, за да предотврати по-нататъшни злоупотреби.

CVE-2022-4262 е четвъртият активно експлоатиран недостатък, свързан с объркване на типа, който Google отстранява от началото на годината. Това е и деветият недостатък от типа „нулев ден“ в Chrome, който престъпници са експлоатирали  през 2022г.

  • CVE-2022-0609 – Use-after-free в анимация
  • CVE-2022-1096 – объркване на типа във V8
  • CVE-2022-1364 – объркване на типа в V8
  • CVE-2022-2294 – Препълване на буфера на купчина в WebRTC
  • CVE-2022-2856 – Недостатъчно валидиране на ненадежден вход в Intents
  • CVE-2022-3075 – Недостатъчно валидиране на данни в Mojo
  • CVE-2022-3723 – Объркване на типа в V8
  • CVE-2022-4135 – препълване на буфера на купчината в GPU

На потребителите се препоръчва да обновят до версия 108.0.5359.94 за macOS и Linux и 108.0.5359.94/.95 за Windows, за да намалят потенциалните заплахи.

На потребителите на браузъри, базирани на Chromium, като Microsoft Edge, Brave, Opera и Vivaldi, също се препоръчва да приложат поправките, когато станат достъпни.

 

Източник: The Hacker News

Подобни публикации

22 януари 2025

Продуктите за сграден контрол на ABB са засегна...

Изследовател твърди, че е открил над 1000 уязвимости в продукти, пр...
22 януари 2025

Над 380 000 долара са изплатени през първия ден...

Инициативата Zero Day Initiative (ZDI) на Trend Micro обяви резулта...
22 януари 2025

Бомбени заплахи в училища от цяла България

Десетки училища в цялата страна получихабомбени заплахи.. По първон...
22 януари 2025

Хиперволуметричните DDoS атаки зачестяват

Най-голямата до момента разпределена атака за отказ на услуга (DDoS...
22 януари 2025

Тръмп уволнява Съвета за киберсигурност

В писмо, изпратено днес, изпълняващият длъжността секретар на Минис...
22 януари 2025

Ботнетът Murdoc, вариант на Mirai, експлоатира ...

Изследователи в областта на киберсигурността предупредиха за нова ш...
22 януари 2025

13 000 рутера MikroTik от цял свят са превзети ...

Глобална мрежа от около 13 000 отвлечени маршрутизатора Mikrotik е ...
21 януари 2025

ИИ в киберсигурността: 20 години иновации

Изкуственият интелект се превърна в ключов фактор в много сектори, ...
Бъдете социални
Още по темата
20/12/2024

CISA издава насоки за мобил...

В сряда американската агенция за киберсигурност...
27/09/2024

Предпазване от кибератаки п...

През последните години киберпрестъпниците все по-често...
06/08/2024

Поне 20 хил. IoT камери и р...

Изследователи предупреждават, че десетки хиляди устройства...
Последно добавени
22/01/2025

Продуктите за сграден контр...

Изследовател твърди, че е открил над...
22/01/2025

Над 380 000 долара са изпла...

Инициативата Zero Day Initiative (ZDI) на...
22/01/2025

Бомбени заплахи в училища о...

Десетки училища в цялата страна получихабомбени...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!