Nie tak dawno Google wypuściło nową aktualizację Chrome 107. Firma naprawiła już w niej 14 luk.
Dyskutować
Ale minęły zaledwie trzy dni od czasu, gdy firma pilnie opublikowała nową poprawkę. W nim gigant wyszukiwania zamknął 0-dniową „dziurę”, która jest aktywnie wykorzystywana przez atakujących.
Poinformowano, że luka otrzymała identyfikatorCVE-2022-3723. Opiera się na pomieszaniu typów w silniku Chromium V8 JavaScript. Ta dziura została odkryta 25 października przez specjalistów Avast. Jednocześnie Google obiecał ujawnić szczegóły techniczne luki dopiero po aktualizacji Chrome dla większości użytkowników.
Przypomnijmy, że nie jest to pierwsza luka w Chrome powiązana z JavaScript Chrome V. Firma naprawiła już CVE-2022-1364 i CVE-2022-1096.