Huis > Cyber ​​Nieuws > CVE-2019-5786: Door een beveiligingslek in Google Chrome, patch Onmiddellijk
CYBER NEWS

CVE-2019-5786: Door een beveiligingslek in Google Chrome, patch Onmiddellijk

Google Chrome gebleken kwetsbaar voor een zero-day kwetsbaarheid leiden waarvoor een actief misbruik op. De kwetsbaarheid in kwestie is het CVE-2019-5786 toegekend, en gelukkig, het is gepatched.




Alle Chrome-gebruikers worden aangespoord om te updaten naar de nieuwste versie van de browser om aanvallen te voorkomen.

De kwetsbaarheid in kwestie is het CVE-2019-5786 toegekend, en gelukkig, het is gepatched. Alle Chrome-gebruikers worden aangespoord om te updaten naar de nieuwste versie van de browser om aanvallen te voorkomen.

CVE-2019-5786 Technische informatie

Google heeft niet gezegd veel over de zero-day. “Toegang tot de bug details en links kunnen worden gehouden beperkt tot een meerderheid van de gebruikers zijn bijgewerkt met een fix. We zullen ook beperkingen behouden, wanneer de bug aanwezig is in een derde partij bibliotheek die andere projecten op dezelfde manier afhangen, maar nog niet vast,”Aldus het bedrijf in een aankondiging.

Verwant: [wplinkpreview url =”https://sensorstechforum.com/google-chrome-mitigates-spectre-vulnerability-via-site-isolation/”]Google Chrome vermindert Specter Vulnerability Via Site Isolation

Wat is er bekend over de kwetsbaarheid is dat het invloed heeft op de browser s FileReader API. Het is een use-after-free fout die kan toestaan ​​dat aanvallers de Chrome sandbox te omzeilen en het uitvoeren van aanvallen op afstand uitvoeren van code op kwetsbare systemen.

CVE-2019-5786 werd gemeld door Clement Lecigne die een onderzoeker voor Google Threat Analysis Group in februari 27. Het goede nieuws is dat de kwetsbaarheid in de nieuwste desktop-versies van Chrome, evenals in de Android en Chrome OS-systemen is vastgesteld.

Dat gezegd zijnde, desktop Chrome-gebruikers moet onmiddellijk upgraden naar v72.0.3626.121, Android-gebruikers om v72.0.3626.121, en Chrome OS-gebruikers om v72.0.3626.122.

Milena Dimitrova

Een bevlogen schrijver en contentmanager die sinds de start van het project bij SensorsTechForum werkt. Een professional met 10+ jarenlange ervaring in het creëren van boeiende inhoud. Gericht op de privacy van gebruikers en malware ontwikkeling, ze gelooft sterk in een wereld waar cybersecurity speelt een centrale rol. Als het gezond verstand heeft geen zin, ze zullen er zijn om aantekeningen te maken. Deze toelichtingen kunnen later om te zetten in artikelen! Volg Milena @Milenyim

Meer berichten

Volg mij:
Tjilpen

Laat een bericht achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Privacybeleid.
Daar ben ik het mee eens