В новостях разгоняют про новую уязвимость в Chromium (CVE-2024–4671)

В новостях разгоняют про новую уязвимость в Chromium (CVE-2024-4671)

В новостях разгоняют про новую уязвимость в Chromi­um (CVE-2024–4671). Насколько я понимаю, в основном из-за строчки в бюллетене безопасности, в котором Google пишут, что им известно о существовании эксплоита для этой уязвимости ("exists in the wild"). Из этого делают вывод, что раз эксплоит есть, то видимо и уязвимость в атаках используется. Имхо, лучше всё же подождать подтвержденных инцидентов или попыток эксплуатации.

Тип уязвимости "use after free". Уязвимость нашли в компоненте Visu­als, который отвечает за рендеринг и отображение контента. То, что уязвимость может приводить к RCE вендор НЕ сообщает, но CIS и Hive Pro утверждают, что это возможно. 🤷‍♂️

Обновления для Chromium/Chrome:

🔹 124.0.6367.201/.202 (Mac/Windows)
🔹 124.0.6367.201 (Lin­ux)

Также стоит ждать обновлений для всех Chromi­um-based браузеров: Microsoft Edge, Vival­di, Brave, Opera, Yan­dex Brows­er и т.д. И лучше ставить в настройках галку автообновления (если вы доверяете вендору).

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *