Google Chrome biztonsági frissítés

CH azonosító

CH-14100

Angol cím

Google Chrome security update

Felfedezés dátuma

2017.06.14.

Súlyosság

Magas

Érintett rendszerek

Chrome
Google

Érintett verziók

59.0.3071.104-előtti.

Összefoglaló

A Google Chrome két magas, és egy közepes kockázati besorolású biztonsági hibáját javították. A biztonsági réseket kihasználva a támadók átvehetik a rendszer feletti irányítást.

Leírás

Az alábbiakban részletezett hibák javítása történt meg:

  • Sandbox környezetből való kiszabadulás lehetősége az IndexedDB-ben.
  • Lefoglalt területen kívüli (Out of bounds) memória olvasásának lehetősége a V8-ban.
  • Tartományhamisítás (Domain spoofing) lehetősége az Omnibox-ban.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen a 59.0.3071.104-es verzióra.


Legfrissebb sérülékenységek
cve-2023-36439 – Microsoft Exchange szerver sérülékenysége
CVE-2023-23368 – QNAP QTS sérülékenysége
CVE-2023-22518 – Confluence Data Center és Server sérülékenysége
CVE-2023-20273 – Cisco IOS XE Web UI jogosultság kiterjesztés sérülékenysége
CVE-2023-20198 – Cisco IOS XE Web UI sérülékenysége
CVE-2023-4966 – NetScaler ADC és NetScaler Gateway sérülékenysége
CVE-2023-20101 – Cisco Emergency Responder 12.5(1)SU4 sérülékenysége
CVE-2023-22515 – Atlassian Confluence Data Center és Server sérülékenysége
CVE-2023-42793 – JetBrains TeamCity sérülékenysége
CVE-2023-41179 – Trend Micro Apex One és Worry-Free Business Security sebezhetősége
Tovább a sérülékenységekhez »