Google выпустил обновление безопасности Chrome 98.0.4758.102

2022-02-15 5774 комментарии
14 февраля компания Google выпустила обновление безопасности Chrome 98.0.4758.102 с исправлениями нескольких уязвимостей, одна из которых активно эксплуатировалась в реальных атаках

Новая версия Chrome автоматически поставляется в текущие установки Chrome на поддерживаемых платформах, но развертывание может занять несколько дней.

Пользователи могут ускорить получение обновления, перейдя в меню > Справка > О браузере Google Chrome или открыв внутреннюю страницу chrome://settings/help напрямую. В этом случае откроется информационная страница с номером текущей версии браузера и запустится проверка и последующая установка доступных обновлений.

Вы также можете скачать новую версию браузера с нашего сайта:

Скачать Google Chrome 98

Что нового Chrome 98.0.4758.102

В блоге Chrome Releases перечислено 11 исправлений проблем безопасности, обнаруженных независимыми исследователями, с максимальным рейтингом «Высокий риск» (второй после «Критического» по степени опасности).

  • Высокий риск CVE-2022-0603: уязвимость использования данных после освобождения памяти в файловом менеджере.
  • Высокий риск CVE-2022-0604: уязвимость переполнения буфера кучи в функции группировки вкладок.
  • Высокий риск CVE-2022-0605: уязвимость использования данных после освобождения памяти в Webstore API.
  • Высокий риск CVE-2022-0606: уязвимость использования данных после освобождения памяти в ANGLE.
  • Высокий риск CVE-2022-0607: уязвимость использования данных после освобождения памяти в GPU.
  • Высокий риск CVE-2022-0608: уязвимость переполнения целочисленных значений в Mojo.
  • Высокий риск CVE-2022-0609: уязвимость использования данных после освобождения памяти в компоненте анимации.
  • Средний риск CVE-2022-0610: некорректная реализация в Gamepad API.

Согласно Google, уязвимость CVE-2022-0609 эксплуатируется в реальных актах, но масштабы злоупотреблений не раскрываются. Пользователям Chrome рекомендуется обновить свои браузеры как можно скорее, чтобы защититься от угроз, нацеленных на данных уязвимость.

Неясно, затрагивает ли уязвимость другие браузеры на Chromium. Вероятность высока, потому что уязвимости подвержен компонент анимации. В таком случае в ближайшие дни должны выйти патчи для других Chromium-браузеров.

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте