Google выпустила срочный патч для Chrome, устраняющий опасную 0-day

Google выпустила срочный патч для Chrome, устраняющий опасную 0-day

Google выпустила срочный патч для Chrome, устраняющий опасную 0-day

В конце прошлой недели Google выпустила срочное обновление браузера Chrome. Как объясняют разработчики, в программе выявили уязвимость нулевого дня (0-day), которая уже активно используется киберпреступниками в реальных атаках.

Проблема получила идентификатор CVE-2022-3075, она связана с некорректной валидацией данных в Mojo. Напомним, Mojo относится к набору библиотек среды выполнения, обеспечивающих независимый от платформы механизм для межпроцессного взаимодействия (IPC).

Информацию об опасной бреши девелоперам предоставил независимый исследователь в области кибербезопасности, пожелавший остаться неназванным.

«Мы в курсе наличия эксплойта для уязвимости CVE-2022-3075, который злоумышленники используют в реальных кибератаках», — пишет Google.

По традиции интернет-гигант не приводит никаких подробностей, чтобы не спровоцировать новую волну атак на ещё не пропатчивших свой браузер пользователей. К слову, это уже шестая 0-day в Chrome, которую разработчики «залатали» с начала 2022 года.

Всем пользователям рекомендуют обновить браузер до версии 105.0.5195.102. Апдейт доступен для операционных систем Windows, macOS и Linux. Более того, если вы используете другой Chromium-браузер (Microsoft Edge, Brave, Opera или Vivaldi), стоит также проверить наличие обновлений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

D-Link советует лечить опасную уязвимость в DIR-878 заменой роутера

Эксперт Positive Technologies выявил уязвимость инъекции команд в ряде роутеров D-Link. Поскольку устройства больше не поддерживаются, производитель рекомендует пользователям перейти на более современное оборудование.

Согласно записи в реестре ФСТЭК России, проблема BDU:2024-06211 (8,4 балла CVSS) возникла из-за отсутствия нейтрализации спецэлементов в командах ОС. Эксплойт позволяет «оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации».

«При успешной эксплуатации найденной уязвимости пользователь, авторизованный в веб-интерфейсе роутера, может полностью скомпрометировать устройство и получить доступ ко всему трафику, проходящему через него», — пояснил автор опасной находки Владимир Разов из команды PT SWARM.

В ходе исследования уязвимые сетевые устройства D-Link были обнаружены в США, Канаде, Швеции, Китае, Индонезии и на Тайване:

  • DIR-878
  • DIR-882
  • DIR-2640-US
  • DIR-1960-US
  • DIR-2660-US
  • DIR-3040-US
  • DIR-3060-US
  • DIR-867-US
  • DIR-882-US
  • DIR-882/RE
  • DIR-882-CA
  • DIR-882-US/RE

Снизить риск эксплойта, по мнению эксперта, поможет переход на ОС OpenWrt, а также замена учетных данных, используемых для доступа к роутеру через веб-интерфейс, но это лишь временная мера защиты.

В прошлом году специалисты PT выявили несколько уязвимостей в сетевых устройствах Zyxel. По данным ИБ-компании, эксплуатация уязвимостей — один из наиболее популярных методов атак на страны СНГ.

В помощь организациям разработчик недавно выпустил новый продукт — PT Dephaze. Инструмент позволяет автоматически проверять защищенность ИТ-инфраструктуры и выявлять уязвимости, как опубликованные, так и пока неизвестные.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru