Обновление Chrome 116: исправлено пять уязвимостей безопасности

2023-08-24 3484 комментарии
23 августа 2023 года компания Google выпустила сервисное обновление браузера Chrome 116 Stable с исправлениями пяти проблем безопасности. Также вышла новая версия Chrome для Android

Обновление Chrome

Новая версия Chrome 116 Stable будет установлена автоматически на устройства в ближайшие недели.

Пользователи Google Chrome на платформах Windows, Linux или Mac могут запустить ручную проверку обновлений.

Чтобы проверить версию Google Chrome, выполните следующие действия:

  • перейдите в меню > Справка > О браузере Google Chrome или откройте страницу chrome://settings/help.
  • Если обновление доступно, то браузер автоматически скачает и установит свежую версию.
  • Для завершения установки обновления потребуется перезапуск браузера.

Актуальные версии Google Chrome с исправлениями уязвимостей:

  • Google Chrome для Mac и Linux: 116.0.5845.110
  • Google Chrome для Windows: 116.0.5845.110 или 116.0.5845.111
  • Google Chrome для Android: 116.0.5845.114

Вы также можете скачать новую версию браузера с нашего сайта:

Скачать Google Chrome 116

Chrome 116: обновление безопасности

В блоге Chrome Releases компания Google перечисляет пять исправленных проблем безопасности. Четыре уязвимости имеют высокую степень серьезности, одна — среднюю. Две уязвимости связаны с использованием данных после освобождения памяти в модулях Vulkan и Loader, а еще три исправленные проблемы являются уязвимостями доступа к данным за пределами границ памяти в модулях CSS, V8 и Fonts.

Компания не сообщают о случаях реальных атак. Другие браузеры на Chromium также подвержены данным проблемам безопасности. Они должны получить обновления в ближайшие дни или недели.

Список исправленных уязвимостей

  • CVE-2023-4430, Высокий риск: использование данных после освобождения памяти в Vulkan
  • CVE-2023-4429, Высокий риск: использование данных после освобождения памяти в Loader.
  • CVE-2023-4428, Высокий риск: выход за границы памяти в CSS.
  • CVE-2023-4427, Высокий риск: выход за границы памяти в движке V8.
  • CVE-2023-4431, Средний риск: выход за границы памяти в Fonts.

Мобильная версия Chrome для Android подвержена тем же уязвимостям, что и настольные версии. Пользователи Android не могут принудительно установить обновление, поскольку оно устанавливается исключительно через Google Play.

Основный релиз Chrome 116 состоялся на прошлой неделе. В новой версии было устранено 26 различных проблем безопасности, была представлена новая система выдачи одноразовых разрешений и были добавлены новые функции телеметрии.

Недавно компания объявила о планах перейти на еженедельный график выпуска обновлений безопасности для оперативной рассылки обновлений на устройства.

© . По материалам Ghacks
Комментарии и отзывы

Нашли ошибку?

Новое на сайте