Уязвимость нулевого дня исправлена в Google Chrome 105

© Pixabay.com
Компания Google в конце минувшей недели выпустила в срочном порядке обновление браузера Chrome.

Причиной такой спешки стала так называемая уязвимость нулевого дня. Ее уже активно начали использовать хакеры в кибератаках. Проблеме дали идентификатор CVE-2022-3075. Ее связывают с некорректной валидацией данных в Mojo - набору библиотек среды выполнения, которая обеспечивает механизм для межпроцессного взаимодействия, независимый от платформы.

Информация об уязвимости была предоставлена независимым исследователем в области кибербезопасности, который пожелал остаться неизвестным. В Google заявили, что находятся в курсе появлении эксплойта для уязвимости CVE-2022-3075. В корпорации отказались приводить подробности. Компания опасается новой волны атак на пользователей, которые не пропатчили свой браузер.

Отметим, что с начала года разработчики «залатали» в Chrome уже шестую уязвимость 0-day. Пользователям рекомендуют обновиться до версии 105.0.5195.102, она доступна для Windows, macOS и Linux. Ранее Solovei.info сообщал, что в Chrome не будут работать блокировщики рекламы.