Релиз Chrome 127: исправлено 24 уязвимости безопасности

2024-07-25 3617 комментарии
Компания Google выпустила новую версию браузера Chrome 127 Stable. В обновлении представлены патчи против 24 уязвимостей безопасности, причем 16 из них были обнаружены сторонними исследователями.

Обновление Chrome

Новая версия Google Chrome 127 будет установлена автоматически на устройства в ближайшие недели.

Пользователи Google Chrome на платформах Windows, Linux или Mac могут запустить ручную проверку обновлений для установки Chrome 127.

Чтобы проверить версию Google Chrome, перейдите в меню > Справка > О браузере Google Chrome или откройте страницу chrome://settings/help. Если обновление доступно, то браузер автоматически скачает и установит свежую версию. Для завершения установки обновления потребуется перезапуск браузера.

Вы также можете скачать новую версию браузера с нашего сайта:

Скачать Google Chrome 127

Chrome 127: Что нового

Проблемы с безопасностью памяти стали основными типами устраненных проблем в браузере. Половина из них были обнаружены сторонними исследователи, а сразу четыре проблемы безопасности данного типа получили рейтинг высокой опасности.

Всего обновление браузера устраняет пять уязвимостей высокого риска, включая три ошибки использования данных после освобождения памяти в модулях Загрузок, Loader и Dawn, проблему выхода за пределы памяти в ANGLE и неправильную реализацию в Canvas.

Chrome 127 также устраняет восемь уязвимостей средней опасности, включая переполнение буфера в Layout, ошибки использования данных после освобождения памяти во Вкладках, Обучении пользователей и CSS, неправильные реализации в Fullscreen, FedCM и HTML, а также условие гонки в Frames.

Сторонние исследователи также сообщили о трех уязвимостях низкой степени опасности, связанные с неправильной реализацией в FedCM и недостаточными проверками ненадежного ввода в Безопасном Просмотре.

Доступ к подробной информации традиционно ограничен до тех пор, пока большинство пользователей не обновятся до исправленной версии Chrome.

Google сообщает о выплате более 55 000 долларов в виде вознаграждений за ошибки исследователям. Однако, компания еще не определила суммы, которые будут выплачены за шесть уязвимостей, поэтому итоговая сумма может быть значительно выше.

Компания не упоминает о случаях эксплуатации этих уязвимостей в реальных атаках, но пользователям рекомендуется как можно скорее обновить свои браузеры.

Последняя версия Chrome распространяется под номерами 127.0.6533.72/73 для Windows и macOS и 127.0.6533.72 для Linux.

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте