Обновление безопасности для Google Chrome 107: исправлено 10 уязвимостей

2022-11-10 11838 комментарии
9 ноября 2022 года компания Google выпустила новую версию своего браузера Chrome 107 Stable с исправлениями 10 проблем безопасности

Обновление Chrome

Новая версия Google Chrome будет установлена автоматически на устройства в ближайшие недели.

Пользователи Google Chrome на платформах Windows, Linux или Mac могут запустить ручную проверку обновлений для установки Chrome 107.

Чтобы проверить версию Google Chrome, перейдите в меню > Справка > О браузере Google Chrome или откройте страницу chrome://settings/help. Если обновление будет доступно, то браузер автоматически скачает и установит свежую версию. Для завершения установки обновления потребуется перезапуск браузера.

Вы также можете скачать новую версию браузера с нашего сайта:

Скачать Google Chrome 107

На данный момент следующие версии Chrome являются актуальными:

  • Mac: 107.0.5304.110
  • Linux: 107.0.5304.110
  • Windows: 107.0.5304.106/.107

Chrome 107: обновление безопасности

Новый выпуск Chrome исправляет 10 различных проблем безопасности в браузере.

В заметках к выпуску перечислены исправленные проблемы безопасности, которые обнаружены сторонними исследователями. Уязвимости, обнаруженные собственными силами, Google не раскрывает.

  • Высокий риск CVE-2022-3885: уязвимость использования данных после освобождения памяти в движке V8.
  • Высокий риск CVE-2022-3886: уязвимость использования данных после освобождения памяти в компоненте Speech Recognition.
  • Высокий риск CVE-2022-3887: уязвимость использования данных после освобождения памяти в Web Workers.
  • Высокий риск CVE-2022-3888: уязвимость использования данных после освобождения памяти в WebCodecs.
  • Высокий риск CVE-2022-3889: уязвимость проверки типов данных в движке V8
  • Высокий риск CVE-2022-3890: уязвимость переполнения буфера кучи в Crashpad.

Все шесть уязвимостей безопасности имеют высокий рейтинг серьезности, второй по опасности после критического. Google не упоминает, что какая-либо из уязвимостей эксплуатируется в реальных атаках. Тем не менее, администраторам рекомендуется как можно скорее обновить браузер, чтобы защититься от потенциальных атак.

Google также выпустила обновление мобильного Chrome для Android. Данный релиз включает те же исправления безопасности, что и обновление для настольных компьютеров. Не было никакого упоминания об обновлении для канала Extended Stable.

В ближайшие дни должны выйти обновления и других браузеров на Chromium.

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте