Google пропатчила десятую 0-day в Chrome с начала 2024 года

Google пропатчила десятую 0-day в Chrome с начала 2024 года

Google пропатчила десятую 0-day в Chrome с начала 2024 года

Google устранила десятую эксплуатируемую уязвимость в Chrome с начала 2024 года. 0-day уже по традиции затрагивала JavaScript-движок V8 и допускала эксплуатацию с помощью специально созданной HTML-страницы.

Согласно официальному уведомлению, брешь отслеживают под идентификатором CVE-2024-7965, а сама корпорация узнала о ней от исследователя в области кибербезопасности под ником TheDog.

Как мы отметили выше, 0-day нашли в JavaScript-движке V8, а для эксплуатации удалённому злоумышленнику достаточно отправить жертве специально подготовленную веб-страницу в формате HTML.

«Вышедшее 26 августа обновление содержит патч для эксплуатируемой уязвимости CVE-2024-7965. Мы в курсе доступности соответствующего эксплойта в Сети», — пишет Google.

«Подробности этих атак не будем публиковать до тех пока, пока большинство пользователей не установят патч. Мы также придержим информацию, если подтвердится присутствие бага в сторонней библиотеке».

Сборка с заплаткой получила номер 128.0.6613.85. Как правило, апдейт устанавливается автоматически, но вы можете ускорить процесс, пройдя в пункт настроек «О браузере Chrome».

 

Напомним, неделю назад мы писали о девятой 0-day в Chrome с начала 2024 года — CVE-2024-7971.

Microsoft починила Defender, который падал при запуске проверки

Microsoft выпустила фикс для проблемы Windows Defender, из-за которой встроенный антивирус аварийно завершал работу во время быстрой или полной проверки. Баг затронул часть компьютеров с Windows 10 и Windows 11 после недавнего набора патчей.

Пользователи видели сообщение «Служба работы с угрозами остановлена. Перезапустите её» и ошибку нарушения доступа 0xc0000005.

Иногда Defender падал настолько уверенно, что его службу приходилось запускать заново. Некоторые владельцы компьютеров даже переустанавливали Windows, предполагая, что система заражена или безнадёжно повреждена.

Администраторы заметили подвох, когда смогли повторить сбой сразу на нескольких устройствах простым запуском быстрой проверки. Стало понятно: проблема не в конкретном компьютере, а в самом защитнике, который внезапно решил защищать Windows от собственных проверок.

Microsoft подтвердила ошибку и устранила её в обновлении аналитических данных безопасности версии 1.457.236.0. Исправление также входит во все более новые выпуски. Пользователям рекомендуют запустить Windows Update и убедиться, что установлены актуальные базы Defender.

Обычно они загружаются автоматически. Проверить обновления вручную можно в разделе «Безопасность Windows» → «Защита от вирусов и угроз» → «Обновления защиты». На официальной странице Microsoft также доступна свежая версия и пакеты для ручной установки.

Переустанавливать операционную систему не требуется. Достаточно обновить Defender.

RSS: Новости на портале Anti-Malware.ru