Google выпустила очередной набор
патчей для интернет-обозревателя Chrome 5.0. На этот раз были устранены
сразу десять уязвимостей, двум из которых был присвоен критический
уровень опасности, свидетельствующий о том, что бреши теоретически могут
использоваться злоумышленниками для выполнения на удаленном компьютере
произвольного вредоносного кода.
В новой редакции веб-обозревателя, получившего индекс 5.0.375.127,
специалисты компании устранили приводившие к повреждению областей памяти
ошибки в диалоговом окне выбора файлов, библиотеке Geolocation API,
обработчиках MIME-типов и SVG-графики. Также были ликвидированы
недоработки в отвечающем за работу адресной строки приложения компоненте
omnibox, функциях редактирования текста и прочих модулях браузера. Во
избежание проблем с безопасностью, рекомендуется обновить Chrome при
первой же возможности.
В рамках программы премирования за информацию об особо опасных
"дырах" Google выплатила обнаружившим уязвимости энтузиастам
вознаграждения в размере от 500 до 1337 долларов США. При этом
максимальная сумма премии была выплачена некоему Сергею Глазунову,
нашедшему в коде браузера сразу четыре недоработки, которые могли быть
использованы киберпреступниками для атаки на систему пользователя.
Дополнительную информацию об устраненных "дырах" можно найти в опубликованном компанией бюллетене безопасности.
|