Ważna aktualizacja dla Google Chrome - łata lukę zero-day

Firma Google wydała zaktualizowaną wersję przeglądarki Google Chrome. Najpopularniejszy program do przeglądania sieci był podatny na lukę typu zero-day. Co grozi użytkownikom, którzy nie zaktualizują przeglądarki?

Google Chrome od wielu lat jest najpopularniejszą przeglądarką sieciową na świecie. Przeglądarka otrzymała właśnie nową aktualizację bezpieczeństwa, która została wydana po zidentyfikowaniu poważnej luki typu zero-day w Google Chrome.

Ważna aktualizacja dla posiadaczy Google Chrome
Źródło: Firmbee.com / Unsplash

Ważna aktualizacja dla posiadaczy Google Chrome

Źródło: Firmbee.com / Unsplash

Wyszukiwarkowy gigant na swoim blogu przekazał informację o exploicie opisanym jako CVE-2023-2033. Google przewiduje, że luka powstała na początku 2023 roku.

Zobacz również:

Luka została po raz pierwszy odkryta oraz zgłoszona producentowi przez Clementa Lecigne z Google Threat Analysis Group (TAG). Grupa ta służy do wyszukiwania oraz identyfikowania ataków na rozwiązania firmy Google, których celem jest dostęp do informacji wysoko postawionych osób - dziennikarzy, polityków oraz znanych celebrytów.

Exploit CVE 2023-2033 został opisany jako wysoce poważny. Dotyczy on silnika Chrome V8 JavaScript.

Z powodu odkrytego błędu firma Google wydała aktualizację Google Chrome do wersji 112.0.5615.121. W najnowszej wersji przeglądarki sieciowej wprowadzono aktualizacje, które uniemożliwiają wykorzystanie luki CVE 2023-2033 w praktyce. Nowa aktualizacja dostępna jest dla użytkowników Google Chrome na Windowsie, macOS oraz Linuxie. Aktualizacja jest automatycznie instalowana na wszystkich urządzeniach. Aby przyśpieszyć proces jej wdrożenia można ręczne wymusić zainstalowanie najnowszej wersji programu z poziomu ustawień aplikacji.

W marcu 2023 roku firma Google załatała podobną lukę opisaną jako CVE-2022-1096, która dotykała silnik JavaScript V8 Chromem a komputerach firmy Apple.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200