Google підтвердив, що в веб-браузері Chrome використовується вразливість нульового дня, і у відповідь випустив екстрене оновлення безпеки. Програму для настільних комп’ютерів оновлено до версії 114.0.5735.106 для Mac і Linux і 114.0.5735.110 для Windows, і всі оновлення будуть «розгорнуті в найближчі дні/тижні».​

У оголошенні зазначено, що це оновлення містить два виправлення безпеки, але насправді було докладно описано лише CVE-2023-3079, а інша є звичайною проблемою, виявленою під час тестування нечіткості та внутрішнього аудиту. CVE-2023-3079 — це вразливість, що викликає плутанину типів у механізмі JavaScript V8, і це третя вразливість нульового дня в Google Chrome у 2023 році.​

Зрозуміло, що вразливості типу плутанини створюють значні ризики, дозволяючи зловмисникам використовувати слабкі місця в обробці об’єктів пам’яті для виконання довільного коду на цільовій машині. Тому відповідні експерти наполегливо рекомендують користувачам своєчасно оновлювати свої браузери, щоб зменшити потенційні ризики. (Форбс)