Интернет-конференция

Интернет-конференция (http://dnstechno.ru/index.php)
-   IT-новости (http://dnstechno.ru/forumdisplay.php?f=65)
-   -   Google исправила уязвимости в браузере Chrome (http://dnstechno.ru/showthread.php?t=1231)

Eternity 16.10.2015 00:54

Google исправила уязвимости в браузере Chrome
 
Компания Google выпустила обновленную версию своего браузера - Google Chrome 46.0.2490.71. В этой версии разработчики исправили как минимум 9 уязвимостей, пять из которых позволяли удаленному пользователю скомпрометировать систему.

Так, уязвимости CVE-2015-6755 и CVE-2015-6756 существовали из-за ошибки использования после высвобождения в компонентах PDFium и Service Worker. При их эксплуатации удаленный пользователь мог выполнить произвольный код на целевой системе. В компоненте PDFium также была обнаружена неразглашенная ошибка (CVE-2015-6758), позволявшая раскрыть важные данные.

Другие две уязвимости позволяли обойти:

CVE-2015-6761 - ограничения политики общего происхождения;
CVE-2015-6762 - совместного использования ресурсов между разными источниками. Для эксплуатации этой бреши злоумышленнику требовались специально сформированные шрифты CSS.

Также были исправлены множественные неуточненные ошибки в браузере, позволяющие злоумышленнику выполнить неаутентифицированные действия на целевой системе. Этим исправления получили единый идентификатор CVE-2015-6763.

Кроме того, в различных компонентах браузера были исправлены 4 уязвимости, позволяющие удаленному пользователю скомпрометировать систему.


Текущее время: 22:26. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.9 Beta 1
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot