Уже третья нулевая брешь за неделю. Сколько ещё ошибок будет выявлено?
Компания
Ошибка была обнаружена исследователями из Лаборатории Касперского — Василием Бердниковым и Борисом Лариным 13 мая 2024 года. Уязвимости Type Confusion возникают, когда программа пытается получить доступ к ресурсу с несовместимым типом. Это может привести к серьёзным последствиям, таким как выход за границы массива памяти (Memory Out-of-bounds), сбои в работе и выполнение произвольного кода.
Этот инцидент стал третьей уязвимостью нулевого дня, исправленной Google за последнюю неделю, после
С учётом CVE-2024-4947, с начала года Google устранила уже семь уязвимостей нулевого дня в Chrome:
Пользователям Chrome рекомендуется обновиться до версии 125.0.6422.60/.61, чтобы снизить потенциальные угрозы. В то же время, пользователям других браузеров на базе Chromium, таких как Edge, Brave, Opera и Vivaldi — стоит применить обновления сразу, как только они станут доступны.
Компания
Для просмотра ссылки необходимо нажать
Вход или Регистрация
Для просмотра ссылки необходимо нажать
Вход или Регистрация
для устранения девяти уязвимостей в браузере
Для просмотра ссылки необходимо нажать
Вход или Регистрация
, включая новую
Для просмотра ссылки необходимо нажать
Вход или Регистрация
уязвимость, активно используемую злоумышленниками. Уязвимость получила идентификатор
Для просмотра ссылки необходимо нажать
Вход или Регистрация
и связана с ошибкой
Для просмотра ссылки необходимо нажать
Вход или Регистрация
в движке JavaScript V8 и WebAssembly.Ошибка была обнаружена исследователями из Лаборатории Касперского — Василием Бердниковым и Борисом Лариным 13 мая 2024 года. Уязвимости Type Confusion возникают, когда программа пытается получить доступ к ресурсу с несовместимым типом. Это может привести к серьёзным последствиям, таким как выход за границы массива памяти (Memory Out-of-bounds), сбои в работе и выполнение произвольного кода.
Этот инцидент стал третьей уязвимостью нулевого дня, исправленной Google за последнюю неделю, после
Для просмотра ссылки необходимо нажать
Вход или Регистрация
и
Для просмотра ссылки необходимо нажать
Вход или Регистрация
Дополнительные детали об атаках не разглашаются, чтобы предотвратить дальнейшее использование уязвимости, однако компания заявляет, что ей известно о существовании и использовании эксплойта для CVE-2024-4947 в дикой природе (
Для просмотра ссылки необходимо нажать
Вход или Регистрация
).С учётом CVE-2024-4947, с начала года Google устранила уже семь уязвимостей нулевого дня в Chrome:
-
Для просмотра ссылки необходимо нажать Вход или Регистрация— выход за границы массива памяти в V8;
-
Для просмотра ссылки необходимо нажать Вход или Регистрация— Use-After-Free в WebCodecs;
-
Для просмотра ссылки необходимо нажать Вход или Регистрация— ошибка типа confusion в WebAssembly;
-
Для просмотра ссылки необходимо нажать Вход или Регистрация— выход за границы массива памяти в V8;
-
Для просмотра ссылки необходимо нажать Вход или Регистрация— Use-After-Free в Visuals;
-
Для просмотра ссылки необходимо нажать Вход или Регистрация— запись за границами массива в V8.
Пользователям Chrome рекомендуется обновиться до версии 125.0.6422.60/.61, чтобы снизить потенциальные угрозы. В то же время, пользователям других браузеров на базе Chromium, таких как Edge, Brave, Opera и Vivaldi — стоит применить обновления сразу, как только они станут доступны.
Для просмотра ссылки необходимо нажать
Вход или Регистрация