Вышла новая версия Google Chrome 97 с исправлением критических уязвимостей

Как утверждают разработчики, некоторые из них имели высокую степень опасности.

4 января 2022 года американский IT-гигант выпустил большое обновление для своего фирменного обозревателя Google Chrome под номером 97.0.4692.71. В новой версии популярного браузера разработчики исправили 37 уязвимостей.

Вышла новая версия Google Chrome 97 с исправлением критических уязвимостей

Как сообщается в официальном блоге компании, на наличие 24 проблем в системе безопасности указали сами пользователи браузера и сторонние киберспециалисты. Выяснилось, что три из них имели невысокий уровень опасности, десять представляли среднюю и высокую степень угрозы, еще одна была признана критической.

Среди самых распространенных типов уязвимостей оказались некорректное использование динамической памяти и некорректная имплементация. Несколько опасных багов затрагивали работу системы рендеринга SwiftShader, плагина автозаполнения Autofill, инструментов разработчика DevTools, системы входа и захвата экрана. Также были выявлены проблемы с переполнением буфера в движке JavaScript V8, библиотеке ANGLE и закладках. Критический уровень опасности получила уязвимость, связанная с некоректным использованием динамической памяти в компоненте Storage. Она позволяла злоумышленникам запустить вредоносный код в системе непосредственно через браузер.

Известно, что на данный момент хакеры не смогли воспользоваться ни одной из потенциальных угроз. В связи с этим разработчики настоятельно рекомендуют пользователям не затягивать с обновлением.

Обсуждение