Värskendage oma Macis Chrome'i, et see juba looduses esinev ärakasutamine parandada

click fraud protection

Kui ootame iOS 17.2 saabumist ja oma Maci veaparandusi ja turvavärskendusi, on Google'il kriitiline Maci Chrome'i brauseri värskendus, et parandada mitu turvaviga, millest vähemalt üks on olemas metsik.

Vastavalt Google'i Chrome'i väljaannete ajaveeb, on Maci töölauabrauseri uusim stabiilse kanali värskendus (119.0.6045.199) kasutajatele jõudmas ja sisaldab seitset turvaparandust, mis kõik on hinnatud kõrge riskitasemega.

  • Õigekirja kontroll
  • Risk: kõrge 
  • Kirjeldus: Tüüp Segadus
  • CVE-2023-6348: teatas Mark Brand Google'i projektist Zero
  • Mojo
  • Risk: kõrge
  • Kirjeldus: Kasuta pärast tasuta
  • CVE-2023-6347: teatasid Leecraso ja Guang Gong 360 haavatavuse uurimisinstituudist
  • WebAudio
  • Risk: kõrge
  • Kirjeldus: Kasuta pärast tasuta
  • CVE-2023-6346: teatas Huang Xilin Ant Group Light-Year Security Labist
  • Libavif
  • Risk: kõrge
  • Kirjeldus: Piiramatu juurdepääs mälule
  • CVE-2023-6350: teatas Fudani ülikool
  • Libavif
  • Risk: kõrge
  • Kirjeldus: Kasuta pärast tasuta
  • CVE-2023-6350: teatas Fudani ülikool
  • Skia
  • Risk: kõrge
  • Kirjeldus: Integer overflow
  • CVE-2023-6345: teatasid Benoît Sevens ja Clément Lecigne Google'i ohuanalüüsi rühmast

Google ütleb, et on teadlik, et CVE-2023-6345 ärakasutamine eksisteerib looduses, mis tähendab, et ründaja on kasutanud haavatavust arvuti ründamiseks. Nagu Google selgitab, kasutab Chrome Skiat peaaegu kõigi graafikatoimingute jaoks, sealhulgas teksti renderdamiseks, seega pole seda nii lihtne vältida.

Chrome'i värskendamiseks minge aadressile Seaded seejärel Chrome'i menüüs Chrome'i kohta ja otsige uut värskendust.

  • Dec 01, 2023
  • 97
  • 0
instagram story viewer