Mei 4, 2024
Keamanan cyber

Versi Peramban Chrome 2022 yang Diperbarui Sekarang untuk Menambal Cacat Zero-Day Baru yang Dieksploitasi Secara Aktif

Versi Peramban Chrome 2022 yang Diperbarui Sekarang untuk Menambal Cacat Zero-Day Baru yang Dieksploitasi Secara Aktif

Google pada hari Kamis merilis pembaruan perangkat lunak untuk mengatasi kelemahan zero-day lainnya di browser web Chrome-nya.

Dilacak sebagai CVE-2022-4135, kerentanan dengan tingkat keparahan tinggi telah dideskripsikan sebagai heap buffer overflow dalam komponen GPU. Clement Lecigne dari Google's Threat Analysis Group (TAG) telah dikreditkan dengan melaporkan cacat tersebut pada 22 November 2022.

Versi Peramban Chrome 2022 yang Diperbarui Sekarang untuk Menambal Cacat Zero-Day Baru yang Dieksploitasi Secara Aktif
Sumber Gambar- wikipedia

Bug buffer overflow berbasis heap dapat dipersenjatai oleh aktor ancaman untuk menghentikan program atau mengeksekusi kode arbitrer, yang mengarah ke perilaku yang tidak diinginkan.

“Google menyadari bahwa eksploit untuk CVE-2022-4135 ada di alam liar,” raksasa teknologi itu mengakui dalam sebuah nasihat.

Namun seperti masalah lain yang dieksploitasi secara aktif, spesifikasi teknis telah ditahan hingga sebagian besar pengguna diperbarui dengan perbaikan dan untuk mencegah penyalahgunaan lebih lanjut.

Dengan pembaruan terbaru, Google telah menyelesaikan delapan kerentanan zero-day di Chrome sejak awal tahun –

CVE-2022-0609 – Gunakan setelah bebas dalam Animasi
CVE-2022-1096 – Ketik kebingungan di V8
CVE-2022-1364 – Ketik kebingungan di V8
CVE-2022-2294 – Heap buffer overflow di WebRTC
CVE-2022-2856 – Validasi masukan yang tidak dipercaya dalam Maksud tidak memadai
CVE-2022-3075 – Validasi data tidak cukup di Mojo
CVE-2022-3723 – Ketik kebingungan di V8
Pengguna disarankan untuk meningkatkan ke versi 107.0.5304.121 untuk macOS dan Linux dan 107.0.5304.121/.122 untuk Windows untuk mengurangi potensi ancaman.

Pengguna browser berbasis Chromium seperti Microsoft Edge, Brave, Opera, dan Vivaldi juga disarankan untuk menerapkan perbaikan saat tersedia.

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

id_IDBahasa Indonesia