Третья 0-day в Chrome за неделю — Google идёт на рекорд

Третья 0-day в Chrome за неделю — Google идёт на рекорд

Третья 0-day в Chrome за неделю — Google идёт на рекорд

Разработчики Google Chrome выпускают уже третий срочный патч для уязвимости нулевого дня всего за неделю. Поскольку эксплойт активно используется в реальных атаках, пользователям нужно срочно обновить браузер.

Новая брешь получила идентификатор CVE-2024-4947 и связана с несоответствием используемых типов данных (type confusion) в JavaScript-движке V8.

О проблеме Google узнала 13 мая от специалистов «Лаборатории Касперского» Василия Бердникова и Бориса Ларина.

Как правило, баги класса type confusion появляются в момент, когда софт пытается получить доступ к ресурсу с несовместимым типом. В случае эксплуатации у злоумышленников появляется возможность добраться до памяти за пределами границ, вызвать сбой и даже выполнить код.

Уже по традиции Google не раскрывает подробности использования CVE-2024-4947 в атаках, чтобы не спровоцировать новые волны. В корпорации только отметили, что разработчики в курсе эксплуатации бреши.

Пользователям настоятельно рекомендуется обновить версию браузера до 125.0.6422.60/.61 (для Windows и macOS) и 125.0.6422.60 (для Linux).

Интересно, что это уже третья 0-day всего за неделю. Буквально на днях патчились CVE-2024-4671 и CVE-2024-4761.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

После апрельского апдейта у пользователей не работает Windows Hello

Установили последнее обновление Windows и больше не можете войти с помощью ПИН-кода или распознавания лица? Вы не одни — Microsoft признала, что в апрельском апдейте KB5055523 что-то пошло не так.

Проблема касается Windows 11 24H2 и Windows Server 2025, но не всех подряд, а только тех устройств, где были включены определённые функции безопасности — Dynamic Root of Trust for Measurement (DRTM) или System Guard Secure Launch — до установки обновления.

Сценарий следующий: вы ставите апдейт, потом делаете сброс системы через "Сбросить этот ПК" > "Сохранить мои файлы", и вуаля — при входе в Windows получаете сообщение вроде:

«Что-то случилось, и ваш PIN больше недоступен. Нажмите, чтобы настроить его снова»
или
«К сожалению, что-то пошло не так при настройке распознавания лица»

Что делать, пока не починили окончательно?

Microsoft предлагает пару временных решений:

  • ПИН-код: на экране входа просто нажмите «Установить мой ПИН» и пройдите настройку заново.
  • Распознавание лица: зайдите в Настройки > Учётные записи > Параметры входа > Распознавание лица (Windows Hello) и нажмите Настроить. Далее — просто следуйте инструкциям.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru