Компания Google выпустила свежее обновление собственного браузера — Chrome 102. Апдейт вместил в себя 32 исправления безопасности, 1 из которых закрыл критическую уязвимость.
Все 32 «дыры» ранее были обнаружены сторонними исследователями по кибербезопасности. При этом критический недостаток, обозначенный как CVE-2022-1853, основан на «использовании после освобождения в IndexedDB»
Я предполагаю, что злоумышленник может создать специально разработанный веб-сайт и завладеть браузером посетителя, манипулируя IndexedDB.
Стоит отметить, что все дефекты, исправленные в Chrome 102, не относятся к уязвимостям «нулевого дня». Что интересно, в выпущенном ранее Chrome 101 было исправлено 29 уязвимостей и ни одна из них также не относилась к проблемам «нулевого дня».
При этом обновление доступно на всех основных платформах — Windows, Mac и Linux.