Google Chrome a été trouvé vulnérable à une vulnérabilité zéro jour pour lequel il peut y avoir un exploit actif dans la nature. La vulnérabilité en question est attribué le numéro CVE-2019-5786, et heureusement, il a été patché.
Tous les utilisateurs de Chrome sont invités à mettre à jour à la dernière version du navigateur pour éviter les attaques.
La vulnérabilité en question est attribué le numéro CVE-2019-5786, et heureusement, il a été patché. Tous les utilisateurs de Chrome sont invités à mettre à jour à la dernière version du navigateur pour éviter les attaques.
CVE-2019-5786 Informations techniques
Google n'a pas beaucoup parlé du zéro jour. « L'accès aux détails de bugs et des liens peuvent être conservés jusqu'à ce qu'une limite majorité des utilisateurs sont mis à jour avec un correctif. Nous allons également maintenir des restrictions si le bogue existe dans une bibliothèque tierce partie que d'autres projets dépendent de la même sur, mais n'a pas encore fixé,» La société a déclaré dans une annonce.
Ce qui est connu sur la vulnérabilité est qu'il affecte l'API FileReader du navigateur . Il est un défaut d'utilisation ultérieure libre qui peut permettre à des attaquants d'échapper le bac à sable Chrome et mener des attaques d'exécution de code à distance sur les systèmes vulnérables.
CVE-2019-5786 a été rapporté par Clément Lecigne qui est un chercheur pour Google Threat Analysis Group en Février 27. Les bonnes nouvelles sont que la vulnérabilité a été corrigée dans les dernières versions de bureau de Chrome, ainsi que dans les systèmes OS Android et Chrome.
Cela étant dit, les utilisateurs de bureau Chrome devraient immédiatement passer à v72.0.3626.121, Les utilisateurs d'Android à v72.0.3626.121, et Chrome OS utilisateurs à v72.0.3626.122.