Google đã phát hành bản cập nhật cho trình duyệt Chrome của mình vào ngày 2 tháng 9, bản cập nhật này có bản sửa lỗi cho một hành vi lợi dụng đang được sử dụng chống lại người dùng Mac và Windows.
Bản cập nhật Chrome 105.0.5195.102 sửa lỗi bảo mật có nguy cơ cao vá lỗi zero-day nguy hiểm. Đây là lần khai thác zero-day thứ sáu mà công ty đã vá cho đến nay vào năm 2022.
Được báo cáo ẩn danh, CVE-2022-3075 là một lỗ hổng do không đủ xác thực dữ liệu trong Mojo. Mojo là một tập hợp các thư viện thời gian chạy, tạo điều kiện cho thông báo truyền qua các ranh giới giữa và trong quá trình tùy ý.
Trang web của Google không cung cấp thông tin chi tiết về việc khai thác cũng như mong đợi với bản vá lỗi zero-day. Công ty cho biết: "Quyền truy cập vào chi tiết lỗi và liên kết có thể bị hạn chế cho đến khi phần lớn người dùng được cập nhật bản sửa lỗi" và sẽ giữ lại các hạn chế nếu lỗi tồn tại trong thư viện của bên thứ ba mà các dự án khác phụ thuộc vào tương tự nhưng vẫn chưa được sửa.
Người dùng Mac có thể tự động cập nhật trình duyệt Google Chrome bằng cách nhấn Command-Q để thoát khỏi trình duyệt, sau đó mở lại ứng dụng. Nếu trình duyệt vẫn chưa bị đóng trong một thời gian, một nút sẽ xuất hiện ở góc trên bên phải của ứng dụng có nội dung Cập nhật. Màu sắc của biểu tượng thay đổi tùy thuộc vào trạng thái của bản cập nhật.
- Màu xanh lá cây: Bản cập nhật đang chờ xử lý đã được phát hành cách đây chưa đầy 2 ngày.
- Màu vàng: Bản cập nhật đang chờ xử lý đã được phát hành khoảng 4 ngày trước.
- Màu đỏ: Bản cập nhật đang chờ xử lý đã được phát hành ít nhất một tuần trước.
Vào menu Chrome, chọn Help/Trợ giúp và sau đó About Google Chrome/Giới thiệu về Google Chrome sẽ hiển thị trạng thái cập nhật của trình duyệt.