Windows Tips & News

Núdzová aktualizácia prehliadača Chrome opravuje kritickú zraniteľnosť WebP

ODPORÚČAME: Kliknite sem, ak chcete opraviť problémy so systémom Windows a optimalizovať výkon systému

Pred o niečo viac ako 24 hodinami spoločnosť Google spustila aktualizáciu prehliadača Chrome, ktorá konkrétne rieši kritickú zraniteľnosť CVE-2023-4863 vo formáte obrázka WebP. Túto zraniteľnosť nahlásili odborníci z Citizen Lab na University of Toronto. Aktualizácia sa týka stabilnej aj rozšírenej vetvy, pričom verzie 116.0.5845.187 sú dostupné pre Mac a Linux a 116.0.5845.187/.188 pre Windows. Je pozoruhodné, že kybernetickí zločinci už túto zraniteľnosť využili.

CVE-2023-4863 je chyba zabezpečenia týkajúca sa pretečenia vyrovnávacej pamäte, ktorá sa nachádza vo WebP, obrázkovom formáte vyvinutom spoločnosťou Google. Tento formát, široko používaný na kvalitnú kompresiu obrázkov na internete, sa bohužiaľ stal cieľom útočníkov, ktorí objavili a využili túto zraniteľnosť v otvorenom formáte.

Útok má korene v technike pretečenia vyrovnávacej pamäte, čo môže viesť k spusteniu škodlivého kódu. Podobný problém súvisiaci s WebP nedávno riešili inžinieri Apple. Exploit objavený Citizen Lab bol pomenovaný BLASTPASS. Obzvlášť znepokojujúce je, že na stiahnutie spywaru Pegasus po objavení škodlivého obrázka nie je potrebná žiadna interakcia používateľa.

WebP je podporovaný mnohými prehliadačmi založenými na prehliadači Chromium, ako sú Edge, Opera a Vivaldi, ako aj rôznymi programami na úpravu obrázkov. Spoločnosť Google sa v snahe ochrániť používateľov rozhodla nezverejniť všetky podrobnosti o zraniteľnosti, kým podstatná časť používateľov prehliadača Chrome neaktualizuje svoje prehliadače. Ak sa zistí, že zraniteľnosť ovplyvňuje aj knižnicu WebP používanú v iných projektoch, informácie o nej budú určitý čas utajené.

Nájdete oficiálne slovo Google tu.

ODPORÚČAME: Kliknite sem, ak chcete opraviť problémy so systémom Windows a optimalizovať výkon systému

Ak sa vám tento článok páči, zdieľajte ho pomocou tlačidiel nižšie. Neberie vám to veľa, ale pomôže nám to rásť. Ďakujem za tvoju podporu!

Reklama

Zakázať automatické usporiadanie v priečinkoch v systéme Windows 10, Windows 8 a Windows 7

Zakázať automatické usporiadanie v priečinkoch v systéme Windows 10, Windows 8 a Windows 7

Predchádzajúce verzie systému Windows, ako napríklad XP a Vista, prichádzali s možnosťou ľubovoľn...

Čítaj viac

Vytvorte odkaz na rozšírené možnosti spustenia v systéme Windows 10

Vytvorte odkaz na rozšírené možnosti spustenia v systéme Windows 10

V systéme Windows 10 sa v časti Rozšírené možnosti spustenia nachádza sada nástrojov na riešenie ...

Čítaj viac

Ako vymazať časté priečinky a posledné súbory v systéme Windows 10

Ako vymazať časté priečinky a posledné súbory v systéme Windows 10

Aktualizovaná aplikácia Prieskumník v systéme Windows 10 má nové predvolené umiestnenie s názvom ...

Čítaj viac