Google Chrome-д зориулж тэг өдрийг зассан засварыг гаргасан. Ажиллаж буй мөлжлөг байсан боловч түүнийг хэр олон удаа ашиглаж байсан, ямар алдаа гаргадаг нь тодорхойгүй байна.
Google Chrome-д зориулсан 104.0.5112.102/101 шинэчлэлтийг гаргасан Windows болон 104.0.5112.101 нь macOS болон Linux-д зориулсан тогтвортой хувилбар юм. Хөтөч дээрх XNUMX сул талыг зассан гэж тус компани блогтоо бичжээ. Эдгээрийн зургаа нь FedCm, SwiftShader, Angle, Blink, Shell, Sign-in Flow программ дахь үнэгүй алдаанууд юм. Мөн хөтчийн Cookies функцэд буруу бодлогын хэрэгжилт бий. Сул талуудыг гуравдагч талын аюулгүй байдлын судлаачид, хоёр тохиолдолд Google-ийн өөрийн Project Zero хамгаалалтын алба санал болгосон.
Алдаануудын нэг болох CVE-2022-2856 нь тэг өдөр юм. "Google CVE-2022-2856-ийн ашиглалт зэрлэг байгальд байдгийг мэдэж байгаа" гэж компани бичсэн боловч дэлгэрэнгүй мэдээлэл өгөөгүй байна. Тэр мөлжлөгийг үнэхээр урвуулан ашиглаж байгаа эсэх, хэчнээн тохиолдолд энэ нь тодорхойгүй байна. Эмзэг байдлын талаарх дэлгэрэнгүй мэдээлэл нь бүдүүлэг байна; Google үүнийг Intents дэх итгэмжгүй оролтын баталгаажуулалт хангалтгүй гэж нэрлэж байгаа боловч энэ талаар нэмэлт мэдээлэл өгөөгүй байна. Энэ эмзэг байдлыг Google-ийн өөрийн аюулгүй байдлын тусдаа хэлтэс болох Threat Analysis Group-ийн ажилтан олсон байна.