Google выпустила срочное обновление Chrome, которое должно устранить уязвимость нулевого дня.
Это уже девятая 0-day, выявленная в браузере с начала 2024 года. В официальном уведомлении корпорация заверяет, что в курсе использования уязвимости в реальных кибератаках:
Проблема представляет собой довольно распространённое несоответствие используемых типов данных (type confusion) в JavaScript движке V8. Об уязвимости на этой неделе сообщили исследователи из Microsoft Threat Intelligence Center (MSTIC) и Microsoft Security Response Center (MSRC).
Как правило, баги такого класса могут привести к сбою в работе Chrome, однако злоумышленники могут адаптировать эксплойт и для выполнения произвольного кода на целевых устройствах. Google устранила CVE-2024-7971 с выходом сборки под номерами 128.0.6613.84/.85 (для Windows и macOS) и 128.0.6613.84 (Linux).
Корпорация по традиции не раскрывает подробностей эксплуатации, чтобы не усугубить ситуацию с кибератаками.
Это уже девятая 0-day, выявленная в браузере с начала 2024 года. В официальном уведомлении корпорация заверяет, что в курсе использования уязвимости в реальных кибератаках:
«Нашим сотрудникам известно, что эксплойт для бреши под идентификатором CVE-2024-7971 уже доступен в Сети».
Проблема представляет собой довольно распространённое несоответствие используемых типов данных (type confusion) в JavaScript движке V8. Об уязвимости на этой неделе сообщили исследователи из Microsoft Threat Intelligence Center (MSTIC) и Microsoft Security Response Center (MSRC).
Как правило, баги такого класса могут привести к сбою в работе Chrome, однако злоумышленники могут адаптировать эксплойт и для выполнения произвольного кода на целевых устройствах. Google устранила CVE-2024-7971 с выходом сборки под номерами 128.0.6613.84/.85 (для Windows и macOS) и 128.0.6613.84 (Linux).
Корпорация по традиции не раскрывает подробностей эксплуатации, чтобы не усугубить ситуацию с кибератаками.
Для просмотра ссылки необходимо нажать
Вход или Регистрация