Обнаруженная ранее уязвимость в системе безопасности Google Chrome оказалась гораздо более опасной, чем предполагалось вначале. Этот дефект, который теперь переклассифицирован в CVE (Common Vulnerabilities and Exposures) с наивысшим рейтингом серьезности, имеет последствия далеко за пределами Chrome, затрагивая множество приложений, которые еще не получили соответствующих обновлений безопасности. Корень проблемы кроется в уязвимости, связанной с форматом файлов изображений WebP, который завоевал огромную популярность в Интернете благодаря своей способности находить баланс между размером файла и качеством изображения. Однако эта уязвимость позволяет злоумышленникам использовать специально созданное WebP-изображение, вызывая переполнение буфера оперативной памяти и позволяя выполнить вредоносный код. Для использования этой уязвимости поврежденное изображение достаточно открыть в приложении, что не сложнее загрузки сайта в браузере. Впоследствии внедренный код может тайно установить вредо
Уровень риска 10: критический дефект безопасности представляет собой широко распространенную программную угрозу
28 сентября 202328 сен 2023
6
2 мин