В Chrome обнаружена серьезная уязвимость: срочно установите обновление

Георгий


Google сообщила, что обновление для Chrome, вышедшее на прошлой неделе, содержало исправление для уязвимости нулевого дня, которой уже успели воспользоваться хакеры.

Подписаться на iGuides в Telegram, чтобы узнать обо всем первым — t.me/iguides

В хакерских атаках была задействована уязвимость системы безопасности CVE-2019-5786, эксплуатирующая ошибку управления памятью инструмента FileReader, который позволяет веб-приложениям считывать содержимое файлов, хранящихся на устройстве пользователя. Неправильная обработка этого доступа к памяти приводит к выполнению вредоносного кода.

По словам Чауки Бекрар из Zerodium, CVE-2019-5786 позволяет вредоносному коду выходить из изолированной программной среды безопасности Chrome и запускать команды на операционной системе.

В прошлом месяце инженер из Microsoft Мэтт Миллер, выступая на конференции по безопасности в Израиле, сообщил, что 70 процентов всех уязвимостей, которые Microsoft исправляет каждый год — это ошибки в работе с памятью. Они похожи на ту, которую команда разработчиков Chrome исправила на прошлой неделе.

Пользователям браузера Chrome рекомендуется проверить наличие установленного обновления под номером 72.0.3626.121. Для этого откройте Меню > Справка > О браузере Google Chrome, после чего запустится автоматическая проверка обновлений.


 


iGuides в Telegram — t.me/iguides_ru
iGuides в Яндекс.Дзен — zen.yandex.ru/iguides.ru
7

Рекомендации

Рекомендации

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

Lord
+644
Сам хром большая уязвимость, сильно грузит систему при работе. Давно на Опере и нет проблем.
7 марта 2019 в 13:17
#
+137
Окей ща поставлю)
7 марта 2019 в 13:18
#
+41
В вашем браузере обнаружена критическая уязвимость. Для ее устранения отправте sms на номер...
7 марта 2019 в 17:50
#
+227
Как модно сейчас стало «выпрашивать» обновиться...
8 марта 2019 в 11:59
#
–11
4 июля 2020 в 14:33
#

Читайте также