ウイルスに感染したくない場合は、Chrome ブラウザを早急に更新してください

少し前に、Google は Chrome 107 の新しいアップデートをリリースしました。同社はすでに 14 の脆弱性を修正しています。

話し合う

しかし、同社が新しいホットフィックスを緊急に公開してからわずか 3 日しか経過していません。その中で、検索の巨人は、攻撃者によって積極的に悪用される 0 日の「穴」を閉じました。

脆弱性が識別子を受け取ったことが報告されていますCVE-2022-3723。これは、Chromium V8 JavaScript エンジンの型の混乱に基づいています。この穴は 10 月 25 日にアバストのスペシャリストによって発見されました。同時に、Google は、大多数のユーザー向けに Chrome を更新した後にのみ、脆弱性の技術的な詳細を明らかにすると約束しました。

JavaScript Chrome V に関連する Chrome の脆弱性はこれが初めてではないことを思い出してください。以前、同社は CVE-2022-1364 と CVE-2022-1096 を修正済みです。