Google vydal aktualizaci zabezpečení pro Chrome pro macOS, Windows a Linux, která opravuje zranitelnost zero-day. V úterý Google uvedl, že si uvědomuje, že se objevil exploit CVE-2023-6345.



Společnost Google neposkytla další podrobnosti o CVE-2023-6345, který minulý týden objevili bezpečnostní výzkumníci ve skupině Google Threat Analysis Group (TAG). Předpokládá se však, že souvisí se Skia, open-source 2D grafickou knihovnou v grafickém enginu Chrome. Podle poznámek k aktualizaci 119.0.6045.199 exploit mohl vést ke spuštění libovolného kódu a krádeži dat. Uživatelé, kteří mají prohlížeč Chrome nastaven na automatickou aktualizaci, nemusejí dělat nic. Jinak je doporučeno okamžitě aktualizovat prohlížeč ručně (verze 119.0.6045.199 na macOS), aby se zabránilo riziku, který představuje exploit zero-day.