В Google Chrome и Microsoft Edge нашли активную уязвимость нулевого дня — новости на Tproger

В Google Chrome и Microsoft Edge нашли активную уязвимость нулевого дня — новости на Tproger

Поделиться

Разработчик эксплоитов Раджвардан Агарвал обнаружил уязвимость нулевого дня в актуальных версиях Google Chrome и Microsoft Edge. Информацию о своей находке он написал в своём Twitter-аккаунте.

Источник: Unsplash

Используя другую слабость Chromium, выводящую пользователя из «песочницы» браузера, злоумышленники могут открыть любое заранее скачанное приложение на компьютере жертвы. Журналисты BleepingComputer, например, открыли приложение Калькулятора:

По своей сути, найденная «дыра» является багом безопасности. Он уже был публично закрыт, но соответствующий патч ни Google, ни Microsoft так и не выпустили.

Самое интересное, что уязвимость была прикрыта в последней версии JavaScript-движка V8. Но до сих пор не совсем понятно, когда поисковый гигант выпустит свой апдейт. При этом Google никак не прокомментировала находку Агарвала.

Могу ли я проверить работу уязвимости на своём компьютере?

Да, конечно. Все необходимые файлы есть в GitHub-аккаунте разработчика.

Источник: BleepingComputer

Источник: tproger.ru

You must be logged in to post a comment