Zaktualizuj Chrome’a, aby uniknąć exploita!

Aktywny exploit może narazić Twój system na kradzież danych i złośliwy kod — zaktualizuj przeglądarkę Chrome 119 do najnowszej wersji!

Prywatność i bezpieczeństwo w Google Chrome

Dla niektórych użytkowników przeglądarki Chrome 119.X na komputerach Mac, Linux i Windows dostępna jest teraz krytyczna aktualizacja zabezpieczeń, która łata lukę dnia zerowego, która może narazić systemy na kradzież danych i inne cyberataki. We wtorek Google potwierdziło w aktualizacji kanału Chrome, że „wie o istnieniu exploita dla CVE-2023-6345”. Luka została odkryta 24 listopada przez dwóch badaczy bezpieczeństwa pracujących w grupie Google Threat Analysis Group (TAG).

Sprawdź także: Jak wyłączyć nowy wygląd przeglądarki Chrome?

Google nie ujawniło jeszcze wielu szczegółów na temat exploita CVE-2023-6345, ale można się tego spodziewać. Jak zauważa Android Central, Google, podobnie jak wiele firm technologicznych, często woli trzymać w tajemnicy informacje o lukach w zabezpieczeniach, dopóki nie zostaną one w dużej mierze usunięte, ponieważ szczegółowe informacje mogą ułatwić atakującym wykorzystanie niechronionych użytkowników przeglądarki Chrome. Nie jest jasne, jak długo luka była aktywnie wykorzystywana przed jej odkryciem w zeszłym tygodniu.

Luka CVE-2023-6345 może umożliwić hakerom zdalny dostęp do danych osobowych i wdrożenie złośliwego kodu

Wiemy jednak, że CVE-2023-6345 to luka w postaci przepełnienia liczb całkowitych, która wpływa na Skia, bibliotekę grafiki 2D typu open source w silniku graficznym Chrome’a.

Jeśli masz już ustawioną automatyczną aktualizację przeglądarki Chrome, być może nie będziesz musiał podejmować żadnych działań. W przypadku ręcznej instalacji uaktualnień warto zaktualizować przeglądarkę Google Chrome do najnowszej wersji (119.0.6045.199 dla komputerów Mac i Linux oraz 119.0.6045.199/.200 dla systemu Windows), aby uniknąć potencjalnych szkód. Google twierdzi, że poprawka będzie wdrażana „w ciągu najbliższych dni/tygodni”, więc w chwili pisania tego tekstu może nie być od razu dostępna dla wszystkich.

➔ Obserwuj nas w Google News, aby być na bieżąco!

źródło: Google | The Verge