Nog niet zo lang geleden bracht Google een nieuwe update uit voor Chrome 107. Daarin heeft het bedrijf al 14 kwetsbaarheden verholpen.
Bespreken
Maar er zijn nog maar drie dagen verstreken sinds het bedrijf met spoed een nieuwe hotfix publiceerde. Daarin heeft de zoekgigant een 0-dagen "gat" gedicht dat actief wordt uitgebuit door aanvallers.
Er is gemeld dat de kwetsbaarheid een identifier heeft ontvangenCVE-2022-3723. Het is gebaseerd op typeverwarring in de Chromium V8 JavaScript-engine. Dit gat werd op 25 oktober ontdekt door specialisten van Avast. Tegelijkertijd beloofde Google de technische details van de kwetsbaarheid pas bekend te maken na het updaten van Chrome voor de meeste gebruikers.
Bedenk dat dit niet de eerste kwetsbaarheid in Chrome is met betrekking tot JavaScript Chrome V. Eerder heeft het bedrijf CVE-2022-1364 en CVE-2022-1096 al gerepareerd.