Hvis du ikke har opdateret din Chrome-browser til version 99.0.4844.84, du bør gøre det samme. Hvis du ikke gør, du risikerer din sikkerhed, som Google for nylig rapporterede om en ny sårbarhed i Chrome. Den pågældende sårbarhed er blevet beskrevet som "Chromium: CVE-2022-1096 Typeforvirring i V8".
Chrom: CVE-2022-1096 Typeforvirring i V8
Ifølge Microsofts rådgivende, CVE-2022-1096-id'et blev tildelt af Chrome. Det skal bemærkes, at Microsoft Edge er Chromium-baseret og indtager Chromium, som løser denne sårbarhed. Bemærk også, at omgående patching er påkrævet, da Google er opmærksom på en aktiv udnyttelse baseret på fejlen.
De tekniske detaljer omkring problemet er sparsomme og vil ikke blive frigivet til offentligheden, før et flertal af brugere har opdateret deres browsere. Browserproducenten vil også beholde begrænsninger, hvis fejlen findes i et tredjepartsbibliotek, som andre projekter på samme måde er afhængige af, men har endnu ikke fast.
Det er bemærkelsesværdigt, at V8 er Chromes JavaScript-motor, som også bruges server-side i Node.js. Men, den har endnu ikke sagt, at den er påvirket.
I februar, Chrome blev påvirket af endnu en nul-dag, CVE-2022-0609. Ved afsløring, Google beskrev det som en bruger efter gratis i Animation bug, som har en høj sværhedsgrad. Sårbarheden blev opdaget af Clément Lecigne fra Googles Threat Analysis Group.
Endnu et eksempel på en Chrome uden brug efter zero-day udnyttet i naturen er CVE-2021-37973. Fejlen lå i Portals API, som er et websidenavigationssystem, der hjælper med sideovergange, eller hvad brugerne ser, når de bevæger sig mellem sider. Denne fejl blev også afsløret af Clément Lecigne.