Google срочно выпустила обновление для браузера Chrome, исправляющее недавно найденную уязвимость (CVE-2023-7024). Это восьмая в году уязвимость нулевого дня, которую активно используют злоумышленники.
Уязвимость приводит к ошибке переполнения буфера в модуле Chrome WebRTC, позволяя удаленное выполнение кода вне изолированного средства JavaScript. Однако для полного контроля над системой хакеру потребуется эксплуатировать дополнительные уязвимости. Функция Site Isolation в Chrome не позволяет получить личные данные пользователя при эксплуатации уязвимости.
Уязвимость может быть использована сайтом без дополнительных действий пользователя, серьезной опасности подвергаются и мобильные версии Chrome. Уязвимость затрагивает и другие браузеры на платформе Chromium.
Присоединяйтесь — мы покажем вам много интересного
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Нет комментариев