Chrome-selaimesta löytyi vakavia haavoittuvuuksia

Kyberturvallisuuskeskus suosittelee päivittämään selaimen uusimpaan versioon.

Chrome-selaimesta on löytynyt vakavia haavoittuvuuksia, joista toista (CVE-2019-13720) käytetään maailmalla aktiivisesti hyväksi, selviää Kyberturvallisuuskeskuksen tiedotteesta.

Ensimmäinen haavoittuvuuksista (CVE-2019-13720) liittyy ongelmiin Chrome-selaimen audiokomponentissa.

Mainos - sisältö jatkuu alla

Toinen haavoittuvuuksista (CVE-2019-13721) liittyy PDFium-kirjastoon.

Haavoittuvuudet mahdollistavat muistin korruptoitumisen tai muistissa olevan datan muokkaamisen.

Mainos - sisältö jatkuu alla

Pahimmillaan näiden avulla hyökkääjä pääsee ohittamaan Chromen hiekkalaatikkosuojauksen ja ajamaan järjestelmässä haluamaansa koodia.

Hyväksikäyttöön riittää, että uhri vierailee haavoittuvuutta hyväksikäyttävällä haitallisella sivustolla.

Haavoittuvuudet on korjattu Chromen versiossa 78.0.3904.87. Kyberturvallisuuskeskus suosittelee päivittämään selaimen uusimpaan versioon.

Mainos