Google-k Chrome-rako adabaki bat kaleratu du, zero egun bat konpontzen duena. Funtzionatzen ari den exploit bat zegoen, baina zenbat aldiz ustiatu den eta akatsak benetan zer dakarren ezezaguna da.
Google-k Chrome-rako 104.0.5112.102/101 eguneratzea kaleratu du Windows eta 104.0.5112.101 macOS eta Linuxerako bertsio egonkor gisa. Konpainiak blogeko argitalpen batean idatzi du arakatzailearen hamaika ahultasun konpondu direla. Horietako sei FedCm, SwiftShader, Angle, Blink, Shell eta Saioa hasteko Flow-en erabilera-ondoko akatsak dira. Arakatzailearen Cookie-en funtzionaltasunean ere politika oker betetzea dago. Ahuleziak hirugarrenen segurtasun ikertzaileek eta bi kasutan Google-ren Project Zero segurtasun sailak iradoki zituzten.
Akatsetako bat, CVE-2022-2856, zero egun bat da. "Googlek badaki CVE-2022-2856 ustiaketa bat existitzen dela basatian", idatzi zuen konpainiak, baina ez zuen xehetasunik eman. Ez da jakiten ustiapen hori benetan abusatzen ari den eta zenbat kasutan gertatzen den. Zaurgarritasunari buruzko xehetasunak zirriborratuak dira; Google-k Intents-en konfiantzarik gabeko sarreraren baliozkotze nahikoa ez duela deritzo, baina ez du horri buruzko xehetasun gehiago ematen. Ahultasuna Google-ren Mehatxuen Analisi Taldeko langile batek aurkitu zuen, segurtasun-dibisio bereizia.