Pembaruan Chrome untuk Mac darurat kedua menargetkan cacat zero-day baru

click fraud protection

Hanya beberapa hari yang lalu ketika Google meluncurkan sebuah pembaruan darurat ke Chrome untuk Mac yang memperbaiki kerentanan yang dieksploitasi secara aktif. Kurang dari seminggu kemudian, pembaruan kedua telah tiba untuk memperbaiki cacat lain yang ada di alam liar.

Pembaruan 112.0.5615.137 untuk Chrome untuk Mac memperbaiki delapan kelemahan keamanan, termasuk setidaknya satu yang mungkin telah dieksploitasi secara aktif. Kerentanan itu (CVE-2023-2136) digambarkan sebagai kelebihan bilangan bulat di Skia dan terdaftar sebagai bug berisiko tinggi. Tidak seperti pembaruan keamanan Apple, Google tidak mengungkapkan bagaimana cacat itu diperbaiki.

Empat kelemahan lainnya juga diuraikan dalam postingan blog di situs Rilis Chrome Google:

CVE-2023-2133: Akses memori di luar batas di Service Worker API. Dilaporkan oleh Rong Jian dari VRI pada 30-03-2023

CVE-2023-2134: Akses memori di luar batas di Service Worker API. Dilaporkan oleh Rong Jian dari VRI pada 30-03-2023

CVE-2023-2135: Gunakan setelah gratis di DevTools. Dilaporkan oleh Cassidy Kim(@cassidy6564) pada 14-03-2023

CVE-2023-2137: Tumpukan buffer overflow di sqlite. Dilaporkan oleh Nan Wang(@eternalsakura13) dan Guang Gong dari 360 Vulnerability Research Institute pada 05-04-2023

Semua kekurangan terdaftar sebagai risiko “tinggi” kecuali untuk CVE-2023-2137, yang memiliki risiko “sedang”. Secara keseluruhan, ada delapan perbaikan keamanan. Google mengatakan pembaruan harus bergulir ke semua pengguna "selama beberapa hari / minggu mendatang."

Untuk memperbarui Chrome, klik menu Chrome, lalu Tentang Chrome. Periksa nomor versi untuk melihat apakah sudah diperbarui ke v112.0.5615.137. Jika tidak, tunggu pembaruan untuk diunduh dan klik Luncurkan kembali.

Untuk saran lebih lanjut tentang tetap aman di Mac Anda, baca: Seberapa aman Mac dan apakah Mac benar-benar lebih aman daripada Windows? Dan 10 cara untuk melindungi Mac Anda dari malware dan pencurian.

  • Apr 19, 2023
  • 64
  • 0
instagram story viewer