Haben Sie die Notfall-Patches für Google Chrome installiert, die zwei Sicherheitslücken beheben?, einer davon wird in freier Wildbahn ausgebeutet?
CVE-2022-1364 Exploited in the Wild
CVE-2022-1364 ist eine Typverwechslungs-Schwachstelle in der V8-JavaScript-Engine, die von Clément Lecigne von Googles Threat Analysis Group gemeldet wurde. Der Fehler wurde als hoch eingestuft, und Google ist sich eines Exploits bewusst, der in freier Wildbahn existiert. Es wurden keine zusätzlichen Informationen bereitgestellt, um das Problem zu beschreiben, um Hacker daran zu hindern, solche Details zu Waffen zu machen.
„Viele unserer Sicherheitslücken werden mit AddressSanitizer erkannt, Speicherdesinfektionsmittel, UndefinedBehaviorDesinfektionsmittel, Kontrollflussintegrität, libFuzzer, oder AFL,“ fügte das Unternehmen hinzu die Ankündigung.
Im vergangenen Monat, Google hat sich mit einem weiteren Chrome-Zero-Day befasst, in der freien Natur ausgebeutet. Google sagte, das Update zu adressieren CVE-2022-0609 wird in den kommenden Wochen ausgerollt.
Um jedes Update sofort zu installieren, Sie können zum Google Chrome-Menü springen, wählen Sie Hilfe, dann Über Google Chrome, und das Update anwenden. Beachten Sie auch, dass Ihr Browser automatisch nach neuen Updates sucht und diese beim nächsten Neustart des Browsers installiert.