Google устранила пятую уязвимость нулевого дня в Chrome с начала года

Google устранила пятую уязвимость нулевого дня в Chrome с начала года

Google выпустила обновление для браузера Chrome, в котором исправлена уязвимость нулевого дня CVE-2023-5217. В компании заявили, что уже известно о случаях активного использования данной проблемы в реальных атаках. Обновление вышло для версии Google Chrome 117.0.5938.132 и доступно пользователям Windows, Mac и Linux. 

CVE-2023-5217 имеет высокий уровень угрозы. Уязвимость связана с переполнением буфера на основе кучи. Проблема возникает в видеокодеке VP8. Последствия эксплойта могут варьироваться от сбоев в работе приложений до выполнения удаленного кода.

О наличии данной уязвимости сообщил исследователь Google Threat Analysis Group  Климент Лесинье 25 сентября. Она стала пятой уязвимостью нулевого дня, которую компания исправила с начала года.

похожие материалы

Стрелочка
Стрелочка
Организации в РФ хотят собственный ИИ-SOC
Организации в РФ хотят собственный ИИ-SOC

Среди организаций со штатом более 500 человек, где пока нет SOC, но в ближайшие два года планируется его создать, практически все руководители считают, что это должно произойти с поддержкой ИИ, говорится в результатах глобального опроса, проведённого экспертами «Лаборатории Касперского».

Эксперты предупреждают о рисках хищения корпоративной техники и комплектующих из-за роста цен на них
Эксперты предупреждают о рисках хищения корпоративной техники и комплектующих из-за роста цен на них

Рост стоимости персональных компьютеров и комплектующих на фоне дефицита микросхем памяти создает новые риски для российских компаний, связанные с хищением корпоративной техники и оборудования.

Интернет смогут отключить за отказ от замены кабеля
Интернет смогут отключить за отказ от замены кабеля

Минцифры России предложило дать интернет-провайдерам право в одностороннем порядке отключать абонентов от домашнего интернета и стационарной связи, если те проигнорировали уведомление о необходимости замены кабеля связи.