Показать сообщение отдельно
Старый 16.10.2015, 00:54   #1
Eternity
Администратор
 
Аватар для Eternity
 
Регистрация: 21.11.2014
Сообщений: 2,969
Сказал(а) спасибо: 12
Поблагодарили 86 раз(а) в 80 сообщениях
Настроение: Daring
Репутация: 107
По умолчанию Google исправила уязвимости в браузере Chrome

Компания Google выпустила обновленную версию своего браузера - Google Chrome 46.0.2490.71. В этой версии разработчики исправили как минимум 9 уязвимостей, пять из которых позволяли удаленному пользователю скомпрометировать систему.

Так, уязвимости CVE-2015-6755 и CVE-2015-6756 существовали из-за ошибки использования после высвобождения в компонентах PDFium и Service Worker. При их эксплуатации удаленный пользователь мог выполнить произвольный код на целевой системе. В компоненте PDFium также была обнаружена неразглашенная ошибка (CVE-2015-6758), позволявшая раскрыть важные данные.

Другие две уязвимости позволяли обойти:

CVE-2015-6761 - ограничения политики общего происхождения;
CVE-2015-6762 - совместного использования ресурсов между разными источниками. Для эксплуатации этой бреши злоумышленнику требовались специально сформированные шрифты CSS.

Также были исправлены множественные неуточненные ошибки в браузере, позволяющие злоумышленнику выполнить неаутентифицированные действия на целевой системе. Этим исправления получили единый идентификатор CVE-2015-6763.

Кроме того, в различных компонентах браузера были исправлены 4 уязвимости, позволяющие удаленному пользователю скомпрометировать систему.
__________________
Eternity вне форума   Ответить с цитированием Вверх