Ein aktiv ausgenutzt, In Google Chrome Desktop wurde eine sehr schwerwiegende Zero-Day-Schwachstelle behoben. Der Schwachstelle wurde die Kennung CVE-2022-2856 zugewiesen.
Details zu CVE-2022-2856
Nach der offiziellen Beschreibung, CVE-2022-2856 bezieht sich auf eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in Intents. Der Fehler wurde im Juli von Ashley Shen und Christian Resell von der Google Threat Analysis Group gemeldet.
Es wurden keine weiteren technischen Details veröffentlicht, die den Exploit beschreiben. Google gibt in der Regel keine Einzelheiten zu Schwachstellen weiter, bis Benutzer den Patch anwenden. Dem Unternehmen ist bekannt, dass Exploits für die Schwachstelle in freier Wildbahn existieren.
Dies ist nicht das einzige Sicherheitsproblem, das im neuesten Update von Google Chrome behoben wurde. Zehn weitere Fehler wurden in verschiedenen Komponenten des Browsers behoben.
„Der stabile Kanal wurde auf aktualisiert 104.0.5112.101 für Mac und Linux und 104.0.5112.102/101 für Windows, das in den kommenden Tagen/Wochen eingeführt wird. Extended Stable Channel wurde aktualisiert auf 104.0.5112.101 für Mac u 104.0.5112.102 für Windows, die in den kommenden Tagen / Wochen ausrollen wird,Sagte der Berater.
Ein weiterer kürzlich behobener Chrome-Zero-Day ist CVE-2022-1364, eine Typverwechslungs-Schwachstelle in der V8-JavaScript-Engine, die Anfang dieses Jahres von Clément Lecigne von Googles Threat Analysis Group gemeldet wurde. Der Fehler wurde auch als hoch eingestuft, wobei Google sich eines in freier Wildbahn existierenden Exploits bewusst ist.