Поделиться
Разработчик эксплоитов Раджвардан Агарвал обнаружил уязвимость нулевого дня в актуальных версиях Google Chrome и Microsoft Edge. Информацию о своей находке он написал в своём Twitter-аккаунте.
Источник: Unsplash
Используя другую слабость Chromium, выводящую пользователя из «песочницы» браузера, злоумышленники могут открыть любое заранее скачанное приложение на компьютере жертвы. Журналисты BleepingComputer, например, открыли приложение Калькулятора:
По своей сути, найденная «дыра» является багом безопасности. Он уже был публично закрыт, но соответствующий патч ни Google, ни Microsoft так и не выпустили.
Самое интересное, что уязвимость была прикрыта в последней версии JavaScript-движка V8. Но до сих пор не совсем понятно, когда поисковый гигант выпустит свой апдейт. При этом Google никак не прокомментировала находку Агарвала.
Могу ли я проверить работу уязвимости на своём компьютере?
Да, конечно. Все необходимые файлы есть в GitHub-аккаунте разработчика.
Источник: BleepingComputer
Источник: