В Google Chrome 120 исправлена уязвимость «нулевого дня»

2024-01-17 3613 комментарии
16 января 2023 года Google выпустила обновления безопасности для Chrome 120, устраняя четыре уязвимости, включая эксплуатируемую уязвимость «нулевого дня» CVE-2024-0519. Автоматическое обновление доступно на Windows, Linux, Mac и Android

Обновления Google Chrome исправляют в общей сложности четыре проблемы безопасности в десктопных версиях Chrome и Chrome для Android, причем одна из них эксплуатировалась в реальных атаках.

Обновление Chrome

Новая версия будет установлена автоматически на устройства в ближайшие недели.

Пользователи Google Chrome на платформах Windows, Linux или Mac могут запустить ручную проверку обновлений, чтобы быстрее установить патч для уязвимости «нулевого дня».

Чтобы проверить версию Google Chrome, перейдите в меню > Справка > О браузере Google Chrome или откройте страницу chrome://settings/help. Если обновление доступно, то браузер автоматически скачает и установит свежую версию. Для завершения установки обновления потребуется перезапуск браузера.

Вы также можете скачать новую версию браузера с нашего сайта:

Скачать Google Chrome 120

Актуальные версии Chrome на данный момент:

  • Chrome для macOS: 120.0.6099.224
  • Chrome для Linux: 120.0.6099.224
  • Chrome для Windows: 120.0.6099.224 или 120.0.6099.225
  • Chrome Extended Stable для macOS: 120.0.6099.234
  • Chrome Extended Stable для Windows: 120.0.6099.225

Chrome 120: обновления безопасности

В официальных заметках к выпуску перечислены три из четырех исправленных проблем. В своем блоге Google не раскрывает сведения о проблемах безопасности, обнаруженных собственными силами.

Исправлены следующие уязвимости:

  • CVE-2024-0517, высокий риск: выход за границы области записи в движке V8.
  • CVE-2024-0518, высокий риск: путаница типов в движке V8
  • CVE-2024-0519, высокий риск: доступ к памяти за пределами границ в движке V8.

Google подтверждает, что CVE-2025-0519 эксплуатируется в реальных атаках:

Google знает о сообщениях, что эксплойт для CVE-2024-0519 используется в атаках.

Google получила информацию о данной уязвимости 11 января 2024 года. Проблема затрагивает затрагивает V8, который является движком JavaScript и WebAssembly, используемым в Chrome. Все три перечисленные проблемы безопасности затрагивают движок в Chrome.

Другие браузеры на Chromium также затронуты этой проблемой. Ищите обновления безопасности для этих браузеров, чтобы защитить их от потенциальных атак в Интернете.

Пользователям Chrome рекомендуется незамедлительно установить обновление, чтобы защитить браузер от атак.

Google выпустил Chrome 120 Stable 6 декабря 2023 года. Новая версия получила не только обновления безопасности, но и улучшения обмена паролями, а также автоматические проверки безопасности. В дальнейшем были выпущены дополнительные сервисные обновления, в том числе обновление от 13 декабря 2023 года с исправлениями 9 уязвимостей.

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте