Актуализирайте Chrome на вашия Mac, за да коригирате този експлойт, който вече е в природата

click fraud protection

Докато чакаме iOS 17.2 да пристигне и да донесе корекции на грешки и актуализации за сигурност на нашия Mac, Google има критично актуализация за браузъра Chrome на Mac за коригиране на няколко пропуска в сигурността, поне един от които съществува в див.

Според Блогът на Google за изданията на Chrome, най-новата актуализация на стабилния канал за настолния браузър на Mac (119.0.6045.199) се разпространява за потребителите и включва седем корекции на сигурността, всички от които са оценени като „висок“ риск.

  • Проверка на правописа
  • Риск: Висок 
  • Описание: Тип объркване
  • CVE-2023-6348: Докладвано от Марк Бранд от Google Project Zero
  • Моджо
  • Риск: Висок
  • Описание: Използвайте след безплатно
  • CVE-2023-6347: Докладвано от Leecraso и Guang Gong от 360 Vulnerability Research Institute
  • WebAudio
  • Риск: Висок
  • Описание: Използвайте след безплатно
  • CVE-2023-6346: Докладвано от Huang Xilin от Ant Group Light-Year Security Lab
  • Либавиф
  • Риск: Висок
  • Описание: Достъп до памет извън границите
  • CVE-2023-6350: Докладвано от университета Фудан
  • Либавиф
  • Риск: Висок
  • Описание: Използвайте след безплатно
  • CVE-2023-6350: Докладвано от университета Фудан
  • скиа
  • Риск: Висок
  • Описание: Препълване на цели числа
  • CVE-2023-6345: Докладвано от Benoît Sevens и Clément Lecigne от групата за анализ на заплахи на Google

Google казва, че е наясно, че експлойт за CVE-2023-6345 съществува в дивата природа, което означава, че хакер е използвал уязвимостта, за да атакува компютър. Както Google обяснява, Chrome използва Skia за почти всички графични операции, включително рендиране на текст, така че не е толкова лесно да се избегне.

За да актуализирате Chrome, преминете към Настройки след това в менюто на Chrome Относно Chrome и проверете за нова актуализация.

  • Dec 01, 2023
  • 52
  • 0
instagram story viewer