- Dołączył
- 26 Maj 2015
- Posty
- 19243
- Reakcje/Polubienia
- 56075
źródło:Można przejąć konto użytkownika, który korzysta z niezaktualizowanej przeglądarki (prawdopodobnie wystarczy wejść na spreparowaną stronę - w systemie operacyjnym wykona się kod z naszymi uprawnieniami). Podatne są wersje Chrome na Windows, Linux, OS X - niższe niż 72.0.3626.121. Sprawdźcie lepiej swoją wersję i w razie potrzeby uruchomcie szybszą aktualizację.Google is aware of reports that an exploit for CVE-2019-5786 exists in the wild.
Dla pewności - aby sprawdzić obecną wersję wystarczy wpisać w pasek przeglądarki: chrome://settings/help
PS
Technicznie rzecz ujmując podatność jest klasy 1-day (był patch i może exploita szybko przygotowano na jego podstawie?) -Zaloguj lub Zarejestruj się aby zobaczyć!serwisówZaloguj lub Zarejestruj się aby zobaczyć!jednak inny bieg wydarzeń - czyli podatność była klasy 0-day. Ktoś ją aktywnie wykorzystywał i prawdopodobnie dlatego Google dowiedział się o błędzie...
Zaloguj
lub
Zarejestruj się
aby zobaczyć!
Oficjalny komunikat Google:
Zaloguj
lub
Zarejestruj się
aby zobaczyć!
Jeszcze jeden opis tutaj:
Zaloguj
lub
Zarejestruj się
aby zobaczyć!
Ostatnia edycja: