Google on julkaissut Chrome-selaimelle tietoturvapäivityksen, joka korjaa kaikkiaan 108 haavoittuvuutta, kertoo PC World.
Korjaukset sisältyvät Chrome 154 -versioon, joka on julkaistu Windowsille, MacOSille ja Linuxille. Googlen mukaan yksikään nyt korjatuista haavoittuvuuksista ei ole tiettävästi ollut aktiivisesti hyökkääjien käytössä.
Vakavimpaan eli kriittiseen luokkaan kuuluu 11 haavoittuvuutta. Niistä kolme liittyy WebGL-grafiikassa käytettävän Angle-kirjaston puskurin ylivuotovirheisiin.
Tämänkaltaiset selainhaavoittuvuudet voivat pahimmillaan mahdollistaa hyökkääjän oman koodin suorittamisen uhrin tietokoneella esimerkiksi tätä varten laaditun verkkosivun kautta. Käytännössä tämä tarkoittaa laitteen kaappaamista.
Lisäksi 25 haavoittuvuutta on arvioitu vakaviksi, 47 keskitasoisiksi ja 25 matalan riskin ongelmiksi. Yleisimpiä korjattuja puutteita olivat niin sanotut use-after-free-haavoittuvuudet, käyttöliittymän virheelliseen esittämiseen liittyvät ongelmat sekä puutteelliset käyttöoikeustarkistukset.
Päivitys kannattaa tarkistaa
Google löysi itse 76 nyt korjatuista haavoittuvuuksista. Ulkopuoliset tietoturvatutkijat ilmoittivat 32 haavoittuvuudesta.
Chrome päivittyy yleensä automaattisesti. Päivityksen voi tarkistaa selaimen valikosta kohdasta Ohje → Tietoja Google Chromesta.
Google on julkaissut Chrome 154 -version myös Androidille ja iOS-käyttöjärjestelmälle. Android-versio sisältää samat tietoturvakorjaukset kuin työpöytäversiot.
Chrome 154 ei tuo merkittäviä uusia ominaisuuksia, vaan päivitys keskittyy tietoturvaan.