Cập nhật trình duyệt Chrome ngay để vá lỗ hổng Zero-Day mới được khai thác tích cực

Cập nhật trình duyệt Chrome

Google hôm thứ Năm đã phát hành bản cập nhật để giải quyết một lỗ hổng zero-day khác trong trình duyệt web Chrome của mình.

Được theo dõi dưới dạng CVE-2022-4135, lỗ hổng nghiêm trọng cao đã được mô tả là tràn bộ đệm heap trong thành phần GPU. Clement Lecigne thuộc Nhóm phân tích mối đe dọa của Google (TAG) đã được ghi nhận là người đã báo cáo lỗ hổng vào ngày 22 tháng 11 năm 2022.

Các lỗi tràn bộ đệm dựa trên heap có thể được các tác nhân đe dọa vũ khí hóa để làm hỏng chương trình hoặc mã tùy ý, dẫn đến hành vi ngoài ý muốn.

“Google biết rằng một khai thác cho CVE-2022-4135 tồn tại trong tự nhiên,” gã khổng lồ công nghệ thừa nhận trong một lời khuyên.

Nhưng giống như các sự cố bị khai thác tích cực khác, các chi tiết kỹ thuật cụ thể đã được giữ lại cho đến khi phần lớn người dùng được cập nhật bản sửa lỗi và để ngăn chặn việc lạm dụng thêm.

Với bản cập nhật mới nhất, Google đã giải quyết tám lỗ hổng zero-day trong Chrome kể từ đầu năm –

Người dùng nên nâng cấp lên phiên bản 107.0.5304.121 cho macOS và Linux và 107.0.5304.121/.122 cho Windows để giảm thiểu các mối đe dọa tiềm ẩn.

Người dùng các trình duyệt dựa trên Chromium như Edge, Brave, Opera và Vivaldi cũng nên áp dụng các bản sửa lỗi khi chúng có sẵn.

Xem tiếp:   Cơ quan mật vụ Ukraine bắt giữ hacker giúp đỡ những kẻ xâm lược Nga

Check Also

JumpCloud đổ lỗi cho diễn viên ‘Nhà nước quốc gia tinh vi’ vì vi phạm an ninh

Ngày 18 tháng 7 năm 2023THNBảo mật dữ liệu / Tấn công mạng Hơn một …