Добавить в корзинуПозвонить
Найти в Дзене
Securitylab.ru

Google устранила еще одну 0day уязвимость в Chrome

Уже третья нулевая брешь за неделю. Сколько еще ошибок будет выявлено? Компания Google выпустила обновления для устранения девяти уязвимостей в браузере Chrome, включая новую zero-day уязвимость, активно используемую злоумышленниками. Уязвимость получила идентификатор CVE-2024-4947 и связана с ошибкой Type Confusion в движке JavaScript V8 и WebAssembly. Ошибка была обнаружена исследователями из Лаборатории Касперского — Василием Бердниковым и Борисом Лариным 13 мая 2024 года. Уязвимости Type Confusion возникают, когда программа пытается получить доступ к ресурсу с несовместимым типом. Это может привести к серьёзным последствиям, таким как выход за границы массива памяти (Memory Out-of-bounds), сбои в работе и выполнение произвольного кода. Этот инцидент стал третьей уязвимостью нулевого дня, исправленной Google за последнюю неделю, после CVE-2024-4671 и CVE-2024-4761. Дополнительные детали об атаках не разглашаются, чтобы предотвратить дальнейшее использование уязвимости, однако компан

Уже третья нулевая брешь за неделю. Сколько еще ошибок будет выявлено?

Компания Google выпустила обновления для устранения девяти уязвимостей в браузере Chrome, включая новую zero-day уязвимость, активно используемую злоумышленниками. Уязвимость получила идентификатор CVE-2024-4947 и связана с ошибкой Type Confusion в движке JavaScript V8 и WebAssembly.

Ошибка была обнаружена исследователями из Лаборатории Касперского — Василием Бердниковым и Борисом Лариным 13 мая 2024 года. Уязвимости Type Confusion возникают, когда программа пытается получить доступ к ресурсу с несовместимым типом. Это может привести к серьёзным последствиям, таким как выход за границы массива памяти (Memory Out-of-bounds), сбои в работе и выполнение произвольного кода.

Этот инцидент стал третьей уязвимостью нулевого дня, исправленной Google за последнюю неделю, после CVE-2024-4671 и CVE-2024-4761. Дополнительные детали об атаках не разглашаются, чтобы предотвратить дальнейшее использование уязвимости, однако компания заявляет, что ей известно о существовании и использовании эксплойта для CVE-2024-4947 в дикой природе (ITW).

С учётом CVE-2024-4947, с начала года Google устранила уже семь уязвимостей нулевого дня в Chrome:

  • CVE-2024-0519 — выход за границы массива памяти в V8;
  • CVE-2024-2886 — Use-After-Free в WebCodecs;
  • CVE-2024-2887 — ошибка типа confusion в WebAssembly;
  • CVE-2024-3159 — выход за границы массива памяти в V8;
  • CVE-2024-4671 — Use-After-Free в Visuals;
  • CVE-2024-4761 — запись за границами массива в V8.

Пользователям Chrome рекомендуется обновиться до версии 125.0.6422.60/.61, чтобы снизить потенциальные угрозы. В то же время, пользователям других браузеров на базе Chromium, таких как Edge, Brave, Opera и Vivaldi — стоит применить обновления сразу, как только они станут доступны.