Google Chrome үчүн нөл күндү оңдогон патч чыгарды. Иштеп жаткан эксплуатация бар болчу, бирок ал канчалык көп колдонулганы жана ката чындыгында эмнеге алып келери белгисиз.
Google Chrome үчүн 104.0.5112.102/101 жаңыртуусун чыгарды Windows жана macOS жана Linux үчүн 104.0.5112.101 туруктуу релиз катары. Браузердеги он бир кемчилик оңдолгондугун компания блог постунда жазган. Алардын алтоо FedCm, SwiftShader, Angle, Blink, Shell жана Sign-in Flow'до колдонуудан кийинки акысыз багуулар. Браузердин Cookies функциясында да туура эмес саясат аткарылган. Алсыздыктарды үчүнчү тараптын коопсуздук изилдөөчүлөрү жана эки учурда Google'дун өзүнүн Project Zero коопсуздук бөлүмү сунуштаган.
Мүчүлүштүктөрдүн бири, CVE-2022-2856, нөлдүк күн. "Google CVE-2022-2856 эксплуатациясынын жапайы жаратылышта бар экенин билет" деп жазган компания, бирок чоо-жайын берген жок. Бул эксплуатация чындап эле кыянаттык менен колдонулуп жатабы жана бул канча учурда болуп жатканы белгисиз. Алсыздык жөнүндө маалыматтар эскиз болуп саналат; Google аны Intents'теги ишенимсиз киргизүүнүн жетишсиз валидациясы деп атайт, бирок бул тууралуу кошумча маалымат бербейт. Алсыздыкты Google'дун өзүнчө коопсуздук бөлүмү болгон Threat Analysis Group компаниясынын кызматкери тапкан.