SOS :: Security Operation Space
18 августа, суббота, 00:00
|
Hot News:

Внеочередной патч Chrome закрывает критическую уязвимость

17 мая 2018 г., четверг, 12:22

Google второй раз за месяц выпускает срочные заплатки к последней версии своего браузера.

Обновление безопасности для Chrome 66 доступно пользователям Windows, macOS и Linux. В релизе 66.0.3359.170 исправлено несколько серьезных ошибок, причем одну из них разработчики признали критической.

Три из четырех уязвимостей, закрытых новым патчем, обнаружили внешние эксперты. Самый опасный недостаток, о котором Google известил анонимный исследователь, связан с побегом из песочницы, в результате чего злоумышленник может взять под контроль скомпрометированную систему.

Этот баг стал следствием двух других ошибок, одна из которых приводит к эскалации привилегий в расширениях, а другая — к проблеме неправильного типа данных в движке V8. Обе бреши получили высокий рейтинг опасности. В международной базе уязвимостей их можно найти под номерами CVE-2018-6121 и CVE-2018-6122 .

Еще одна ошибка в Chrome связана с переполнением буфера компонента PDFium, отвечающего за отображение документов популярного формата. Эксперты обнаружили уязвимость в рамках программы bug bounty — за CVE-2018-6120 Google выплатила специалистам вознаграждение в размере $5 тыс.

Это уже второй экстренный релиз Chrome, выпущенный после выхода 66-й версии браузера. Пару недель назад Google выложила сборку 66.0.3359.139, закрывающую серьезную уязвимость использования памяти после освобождения.

О критическом баге CVE-2018-6118 разработчикам сообщил независимый исследователь Нед Уильямсон (Ned Williamson), который получил за свою работу $10,5 тыс. Проблема касалась использования кэша памяти и могла привести к отказу в обслуживании или удаленному выполнению кода.

Chrome 66 вышел в середине апреля и содержал более полусотни исправлений безопасности. В новой версии браузера разработчики начали тестирование изоляции данных сайта, которая предотвращает запуск стороннего кода в открытой вкладке. Она призвана защитить пользователей от атак, эксплуатирующих уязвимости Meltdown и Spectre.

Ваш голос учтён!
нравится
не нравится Рейтинг:
0
Всего голосов: 0
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
15:50
15:40
12:39
12:12
11:08
10:14
09:13
08:31
07:35
07:19
06:39
05:23
16:12
16:01
15:18
14:03
13:56
13:16


© 2013—2018 SOS :: Security Operation Space (Пространство Операций Безопасности)  // Обратная связь  | 0.101
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.