Windows Tips & News

Awaryjna aktualizacja przeglądarki Chrome naprawia krytyczną lukę w zabezpieczeniach WebP

ZALECANE: Kliknij tutaj, aby rozwiązać problemy z systemem Windows i zoptymalizować wydajność systemu

Nieco ponad 24 godziny temu Google udostępniło aktualizację przeglądarki Chrome, usuwającą w szczególności krytyczną lukę CVE-2023-4863 w formacie obrazu WebP. Luka ta została zgłoszona przez ekspertów z Citizen Lab na Uniwersytecie w Toronto. Aktualizacja dotyczy zarówno gałęzi stabilnej, jak i rozszerzonej, z wersjami 116.0.5845.187 dostępnymi dla komputerów Mac i Linux oraz 116.0.5845.187/.188 dla Windows. Warto zauważyć, że cyberprzestępcy wykorzystali już tę lukę.

CVE-2023-4863 to luka w zabezpieczeniach związana z przepełnieniem bufora wykryta w WebP, formacie obrazu opracowanym przez Google. Format ten, szeroko stosowany do kompresji wysokiej jakości obrazu w Internecie, niestety stał się celem atakujących, którzy odkryli i wykorzystali tę lukę w otwartym formacie.

Atak opiera się na technice przepełnienia bufora, co może doprowadzić do wykonania złośliwego kodu. Podobnym problemem związanym z WebP zajęli się niedawno inżynierowie Apple. Exploit odkryty przez Citizen Lab został nazwany BLASTPASS. Szczególnie niepokojące jest to, że nie wymaga żadnej interakcji użytkownika, aby oprogramowanie szpiegujące Pegasus zostało pobrane po napotkaniu złośliwego obrazu.

WebP jest obsługiwany przez wiele przeglądarek opartych na Chromium, takich jak Edge, Opera i Vivaldi, a także różne programy do edycji obrazów. Aby chronić użytkowników, Google zdecydowało się nie ujawniać wszystkich szczegółów tej luki, dopóki znaczna część użytkowników Chrome nie zaktualizuje swoich przeglądarek. Jeżeli okaże się, że podatność dotyczy także biblioteki WebP wykorzystywanej w innych projektach, informacja na jej temat przez pewien czas będzie trzymana w tajemnicy.

Znajdziesz oficjalne słowo Google Tutaj.

ZALECANE: Kliknij tutaj, aby rozwiązać problemy z systemem Windows i zoptymalizować wydajność systemu

Jeśli podoba Ci się ten artykuł, udostępnij go za pomocą przycisków poniżej. Nie będzie to od Ciebie wiele wymagało, ale pomoże nam się rozwijać. Dziękuję za wsparcie!

Reklama

NotebookLM to nowa aplikacja Google oparta na sztucznej inteligencji do pracy z plikami lokalnymi

NotebookLM to nowa aplikacja Google oparta na sztucznej inteligencji do pracy z plikami lokalnymi

Google testuje NotebookLM, opartą na sztucznej inteligencji aplikację do pracy z lokalnymi dokume...

Czytaj więcej

Po miesiącu Microsoft w końcu wypuszcza poprawkę kamery internetowej dla Surface Pro X

Po miesiącu Microsoft w końcu wypuszcza poprawkę kamery internetowej dla Surface Pro X

programiści Microsoftu wypuścili aktualizacja sterownika w celu rozwiązania problemów z niedziała...

Czytaj więcej

Microsoft zachowa Call of Duty na PlayStation, ale kończy program Xbox Game Pass Friends & Family

Microsoft zachowa Call of Duty na PlayStation, ale kończy program Xbox Game Pass Friends & Family

ZALECANE: Kliknij tutaj, aby rozwiązać problemy z systemem Windows® i zoptymalizować wydajność sy...

Czytaj więcej