に | Last Update:
|
0 コメントコメント
2つのセキュリティの脆弱性に対処するGoogleChromeの緊急パッチをインストールしましたか, そのうちの1つは野生で悪用されています?
CVE-2022-1364野生で悪用
CVE-2022-1364は、GoogleのThreatAnalysisGroupのClémentLecigneによって報告されたV8JavaScriptエンジンのタイプの混乱の脆弱性です。. 欠陥は重大度が高いと評価されています, そしてGoogleは野生に存在するエクスプロイトを認識しています. 問題を説明するための追加情報は提供されていません, ハッカーがそのような詳細を武器にするのを防ぐため.
「セキュリティバグの多くは、AddressSanitizerを使用して検出されます, MemorySanitizer, UndefinedBehaviorSanitizer, コントロールフローの整合性, libFuzzer, またはAFL,」と会社は追加しました 発表.
先月, Googleは別のChromeゼロデイに対処しました, 野生で搾取される. グーグルは対処するための更新を言った CVE-2022-0609 今後数週間で展開されます.
アップデートをすぐにインストールするには, あなたはGoogleChromeメニューにジャンプすることができます, ヘルプを選択, 次にGoogleChromeについて, 更新を適用します. また、ブラウザは新しいアップデートを自動的にチェックし、次にブラウザを再起動したときにそれらをインストールすることに注意してください.