Google Chrome biztonsági frissítés

CH azonosító

CH-14541

Angol cím

Google Chrome security update

Felfedezés dátuma

2019.01.30.

Súlyosság

Kritikus

Érintett rendszerek

Google Chrome

Érintett verziók

< Google Chrome 72 (Windows, Mac és Linux platformon)

Összefoglaló

A Google biztonsági frissítést adott ki a Chrome böngészőhöz, amely mintegy 58 biztonsági hibajavítást tartalmaz.

Leírás

A kijavított biztonsági hibák nagyrészt közepes és magas kockázati besorolásúak, azonban egy kritikus is található közöttük, amely a QUIC protokoll implementációját érinti.

A gyártó közleménye szerint addig nem közöl részleteket a kijavított hibákról, amíg a felhasználók többsége át nem tér az új verzióra (72.0.3626.81), az US-CERT riasztása szerint azonban több sérülékenység alkalmas lehet arra, hogy a támadók átvegyék az irányítást az érintett rendszer felett.

Megoldás:

Frissítsen a legfrissebb verzióra (72.0.3626.81).


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »