Найти в Дзене
ТЕХНОМИР

Если вы используете Chrome или Edge, будьте осторожны! В этих браузерах есть новый серьезный недостаток

Основа Edge и Chrome общая и основана на Chromium. В большинстве случаев это преимущество, но может иметь отрицательный эффект. Примером этого являются возникающие недостатки, которые могут одинаково влиять на оба браузера.
Такой случай происходит сейчас и затрагивает Chrome, Edge и все браузеры на основе Chromium. Это проблема безопасности, которая обнаруживается без решения ее. Итак, если
Оглавление

Основа Edge и Chrome общая и основана на Chromium. В большинстве случаев это преимущество, но может иметь отрицательный эффект. Примером этого являются возникающие недостатки, которые могут одинаково влиять на оба браузера.

Такой случай происходит сейчас и затрагивает Chrome, Edge и все браузеры на основе Chromium. Это проблема безопасности, которая обнаруживается без решения ее. Итак, если вы используете Chrome или Edge, будьте осторожны с этим новым серьезным недостатком.

Серьезная проблема с браузерами на основе Chromium

Есть новый недостаток безопасности, который затрагивает Chrome, Edge и все браузеры, основанные на одном и том же хорошо известном движке. Таким образом, его влияние велико и имеет очень большое количество потенциальных целей в Интернете.

Новый недостаток был недавно обнаружен следователем по безопасности Раджвардханом Агарвалом в Twitter. В сделанной публикации дается доступ к странице GitHub, где можно увидеть, как работает этот недостаток и может быть протестирован. Таким образом, вина является публичной и может быть использована.

Просто сюда сбросить хром 0day. Да, вы правильно прочитали. https://t.co/sKDKmRYWBP pic.twitter.com/PpVJrVitLR - Раджвардхан Агарвал (@ r4j0x00) 12 апреля 2021 г.

Chrome и Edge затронуты этим недостатком

Из того, что было обнаружено, это недостаток, который позволяет запускать код в операционной системе, когда он используется. Таким образом, используя только html-страницу и код javascript, злоумышленник может позаботиться о ПК жертвы и нанести неограниченный ущерб.

Выявлено, что сбой Edge и Chrome был нулевым днем, то есть без исправлений и общедоступным. Это делает его еще более опасным, поскольку у него пока нет решения для защиты пользователей. Google уже решил проблему, но еще не приступил к выпуску исправления.

Безопасность сразу же поставлена ​​под угрозу

Фактором, смягчающим проблему, является то, что эту уязвимость можно использовать только в том случае, если песочница отключена в Edge, Chrome или другом браузере. К сожалению, есть вредоносные программы, которые могут очень легко отключить эту защиту браузера.

Предполагается, что этот недостаток проявился в Pwn2Own 2021, чтобы снизить безопасность Chrome и Edge. Ожидается, что Google выпустит Chrome 90 в ближайшие несколько часов с исправлением этого и других недостатков. Ожидается, что Microsoft последует их примеру в ближайшие дни.