Chrome scoperte tre vulnerabilità codice CVE-2023-5869
Chrome scoperte tre vulnerabilità codice CVE-2023-5869
dai ricercatori di Qihoo 360, resa nota con il
codice CVE-2019-5869 è un bug “use-after-free”
Google ha annunciato Un Update Importante
un aggiornamento per le versioni Windows
Mac e Linux di Chrome, per chiudere tre pericolose falle di sicurezza.
Scoperte dal Chengdu Security Response Centre di Qihoo 360
e segnalate a Google, solo una è resa nota con il codice CVE-2023-5869.
Le due falle saranno rivelati quando la nuova versione di Chrome sarà scaricata e installata
dalla maggior parte degli utenti.
Tuttavia, I ricercatori di Qihoo 360, come previsto dal Google Security Reward Program
hanno percepito una ricompensati di 5.500 dollari e ringraziati ufficialmente da Google
in un post sul blog ufficiale del team di Chrome
Chrome scoperte tre vulnerabilità codice CVE-2023-5869
In altre parole, La nuova vulnerabilità CVE-2023-5869 è molto grave, Si annida sul motore
rendering grafico open source di Chrome, e permette agli hacker di sferrare attacchi DoS
Che, permettono a gli hacker di eseguire da remoto un codice malevolo su vostro pc.
Tecnicamente, la vulnerabilità CVE-2023-5869 è un bug “use-after-free”.
Tuttavia, su Chrome è un problema di corruzione della memoria Tale tentativo può
provocare l’arresto anomalo di un programma o l’esecuzione di un codice arbitrario.
Inoltre, Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe installare
programmi visualizzare, modificare o eliminare i dati su un computer remoto.
Inoltre, Potrebbe persino creare nuovi account con diritti d’amministratore completi e
di conseguenza, modificare tutte le impostazioni di sicurezza del PC attaccato.
Inoltre, sarebbe abbastanza semplice per un hacker a conoscere questa vulnerabilità
è sfruttare il bug quando un utente visita una pagina Web dannosa
In conclusione, l’aggiornamento di Chrome ha risolto tutti e tre bug di sicurezza.
Chrome effettuerà una verifica sui possibili aggiornamenti e, se trovati, il browser vi
chiederà di essere riavviato alla fine del processo.