Chrome, Edge и Vivaldi получили патч против уязвимости «нулевого дня»

2022-04-17 4487 комментарии
Сразу несколько производителей браузеров выпустили исправления уязвимости CVE-2022-1364, которая активно используется в реальных атаках.

Обновление Chrome

14 апреля 2022 года компания Google выпустила обновление безопасности для своего браузера Chrome, которое включает исправление против уязвимости «нулевого дня».

Новая версия Chrome 100.0.4896.127 доступна для всех поддерживаемых операционных систем — Windows, Mac, Linux.

Чтобы ускорить получение патча, выполните ручную проверку обновлений. Перейдите в меню > Справка > О браузере Google Chrome. Если обновление будет доступно, то браузер автоматически скачает и установит свежую версию. Для завершения установки обновления потребуется перезапуск браузера.

Вы также можете скачать новую версию браузера с нашего сайта:

Скачать Google Chrome 100

О выпуске компания объявила в блоге Chrome Releases, сообщив о уязвимости CVE-2022-1364, но не предоставила дополнительной информации. Это сделано для того, чтобы сначала развернуть обновление для большинства устройств. Преждевременное раскрытие информации может привести к созданию эксплойтов другими злоумышленниками.

Исправленная уязвимость с идентификатором CVE-2022-1364 имеет рейтинг опасности «Важный» и связана с проверкой типов данных в JavaScript-движке V8. Уязвимости подобного типа могут привести к выполнению произвольного кода.

Компания подтвердила, что ей известно об эксплойте, который используется в реальных атаках. Google советует установить обновление как можно скорее, чтобы защититься от атак, нацеленных на данную уязвимость.

Это уже третья уязвимость нулевого дня, исправленная в Chrome с начала года. Проблема затронула и другие браузеры на основе Chromium.

Обновление Microsoft Edge

Компания Microsoft также опубликовала обновление безопасности для настольной версии Microsoft Edge. Обновление уже доступно и должно автоматически распространяться на большинство устройств с Edge.

Новая версия Microsoft Edge 100.0.1185.44 поставляется автоматически с использованием прогрессивного развертывания. Пользователи могут перейти в меню «три точки» > Справка и отзывы > О программе Microsoft Edge, чтобы выполнить проверку доступных обновлений вручную. В качестве альтернативы можно перейти на страницу edge://settings/help

Кроме того, вы можете скачать новую версию Microsoft Edge для Windows 7, 8.1,10, Windows 11 и macOS с нашего сайта.

Скачать Microsoft Edge 100

В примечаниях к выпуску подтверждается, что обновление включает исправление против уязвимости Chromium, которая активно эксплуатируется:

Это обновление содержит исправление против уязвимости CVE-2022-1364, имеющей работоспособный эксплойт. Дополнительные сведения см. в Руководстве по обновлениям безопасности.

Microsoft отмечает, что обновление также включает исправление для уязвимости повышения привилегий CVE-2022-29144, характерной для Edge. По словам Microsoft, проблема, связанная с Edge, активно не эксплуатируется.

Обновление Vivaldi

15 апреля компания Vivaldi Technologies анонсировала выпуск небольшого обновления для настольных версий Vivaldi. Обновление доступно для установки для систем Windows, Mac OS и Linux.

Браузер должен автоматически загрузить и установить новую версию. Чтобы ускорить этот процесс в настольных версиях браузера выполните ручную проверку доступных обновлений. Для этого перейдите в меню Vivaldi > Справка > Проверить обновления... Браузер обнаружит новую версию и установит ее.

В заметках к выпуску обозначено всего одно изменение:

Обновление Chromium до версии 100.0.4896.133 (включает исправление CVE-2022-1364).

Это уже пятое по счету корректирующее обновление для Vivaldi 5.2, который был выпущен 6 апреля.

Скачать новую версию Vivaldi вы можете с нашего сайта по ссылке ниже:

Скачать Vivaldi 5.2

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте