Google telah mengeluarkan patch untuk Chrome yang membetulkan hari sifar. Eksploitasi berfungsi wujud, tetapi berapa kerap ia telah dieksploitasi dan apa sebenarnya yang ditimbulkan oleh pepijat tidak diketahui.
Google telah mengeluarkan kemas kini 104.0.5112.102/101 untuk Chrome untuk Windows dan 104.0.5112.101 untuk macOS dan Linux sebagai keluaran stabil. Syarikat itu menulis dalam catatan blog bahawa sebelas kelemahan dalam pelayar telah diperbaiki. Enam daripada ini ialah pepijat bebas guna dalam FedCm, SwiftShader, Angle, Blink, Shell dan Aliran Log Masuk. Terdapat juga penguatkuasaan dasar yang salah dalam kefungsian Cookies penyemak imbas. Kerentanan itu dicadangkan oleh penyelidik keselamatan pihak ketiga dan dalam dua kes oleh jabatan keselamatan Project Zero Google sendiri.
Salah satu pepijat, CVE-2022-2856, ialah hari sifar. "Google sedar bahawa eksploitasi CVE-2022-2856 wujud di alam liar," tulis syarikat itu, tetapi tidak memberikan butiran. Tidak diketahui sama ada eksploitasi itu sebenarnya disalahgunakan dan dalam berapa banyak kes ini berlaku. Butiran tentang kelemahan adalah samar; Google menyebutnya sebagai pengesahan yang tidak mencukupi bagi input yang tidak dipercayai dalam Niat, tetapi tidak memberikan butiran lanjut mengenainya. Kerentanan itu ditemui oleh pekerja Kumpulan Analisis Ancaman Google sendiri, bahagian keselamatan yang berasingan.