ਗੂਗਲ ਨੇ ਕ੍ਰੋਮ ਲਈ ਇੱਕ ਪੈਚ ਜਾਰੀ ਕੀਤਾ ਹੈ ਜੋ ਜ਼ੀਰੋ ਦਿਨ ਨੂੰ ਫਿਕਸ ਕਰਦਾ ਹੈ। ਇੱਕ ਕਾਰਜਸ਼ੀਲ ਸ਼ੋਸ਼ਣ ਮੌਜੂਦ ਸੀ, ਪਰ ਇਹ ਕਿੰਨੀ ਵਾਰ ਸ਼ੋਸ਼ਣ ਕੀਤਾ ਗਿਆ ਹੈ ਅਤੇ ਬੱਗ ਅਸਲ ਵਿੱਚ ਕੀ ਸ਼ਾਮਲ ਕਰਦਾ ਹੈ ਅਣਜਾਣ ਹੈ।
ਗੂਗਲ ਨੇ ਕ੍ਰੋਮ ਲਈ ਅਪਡੇਟ 104.0.5112.102/101 ਜਾਰੀ ਕੀਤਾ ਹੈ Windows ਅਤੇ macOS ਅਤੇ Linux ਲਈ 104.0.5112.101 ਸਥਿਰ ਰੀਲੀਜ਼ ਵਜੋਂ। ਕੰਪਨੀ ਨੇ ਇੱਕ ਬਲਾਗ ਪੋਸਟ ਵਿੱਚ ਲਿਖਿਆ ਹੈ ਕਿ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ ਗਿਆਰਾਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਠੀਕ ਕੀਤਾ ਗਿਆ ਹੈ। ਇਹਨਾਂ ਵਿੱਚੋਂ ਛੇ FedCm, SwiftShader, Angle, Blink, Shell, ਅਤੇ ਸਾਈਨ-ਇਨ ਫਲੋ ਵਿੱਚ ਵਰਤੋਂ-ਬਾਅਦ-ਫ੍ਰੀ-ਬੱਗ ਹਨ। ਬ੍ਰਾਊਜ਼ਰ ਦੀ ਕੂਕੀਜ਼ ਕਾਰਜਕੁਸ਼ਲਤਾ ਵਿੱਚ ਗਲਤ ਨੀਤੀ ਲਾਗੂਕਰਨ ਵੀ ਹੈ। ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸੁਝਾਅ ਤੀਜੀ-ਧਿਰ ਦੇ ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾਵਾਂ ਦੁਆਰਾ ਅਤੇ ਦੋ ਮਾਮਲਿਆਂ ਵਿੱਚ ਗੂਗਲ ਦੇ ਆਪਣੇ ਪ੍ਰੋਜੈਕਟ ਜ਼ੀਰੋ ਸੁਰੱਖਿਆ ਵਿਭਾਗ ਦੁਆਰਾ ਦਿੱਤਾ ਗਿਆ ਸੀ।
ਬੱਗਾਂ ਵਿੱਚੋਂ ਇੱਕ, CVE-2022-2856, ਇੱਕ ਜ਼ੀਰੋ ਦਿਨ ਹੈ। "ਗੂਗਲ ਨੂੰ ਪਤਾ ਹੈ ਕਿ CVE-2022-2856 ਦਾ ਇੱਕ ਸ਼ੋਸ਼ਣ ਜੰਗਲੀ ਵਿੱਚ ਮੌਜੂਦ ਹੈ," ਕੰਪਨੀ ਨੇ ਲਿਖਿਆ, ਪਰ ਵੇਰਵੇ ਪ੍ਰਦਾਨ ਨਹੀਂ ਕੀਤੇ। ਇਹ ਨਹੀਂ ਪਤਾ ਕਿ ਅਸਲ ਵਿੱਚ ਉਸ ਸ਼ੋਸ਼ਣ ਦਾ ਸ਼ੋਸ਼ਣ ਹੋ ਰਿਹਾ ਹੈ ਜਾਂ ਨਹੀਂ ਅਤੇ ਕਿੰਨੇ ਮਾਮਲਿਆਂ ਵਿੱਚ ਅਜਿਹਾ ਹੁੰਦਾ ਹੈ। ਨਿਕੰਮੇਪਣ ਬਾਰੇ ਵੇਰਵੇ ਖ਼ਾਲੀ ਹਨ; ਗੂਗਲ ਇਸਨੂੰ ਇੰਟੈਂਟਸ ਵਿੱਚ ਅਵਿਸ਼ਵਾਸੀ ਇਨਪੁਟ ਦੀ ਨਾਕਾਫ਼ੀ ਪ੍ਰਮਾਣਿਕਤਾ ਕਹਿੰਦਾ ਹੈ, ਪਰ ਇਸ ਬਾਰੇ ਕੋਈ ਹੋਰ ਵੇਰਵੇ ਨਹੀਂ ਦਿੰਦਾ ਹੈ। ਇਹ ਕਮਜ਼ੋਰੀ ਗੂਗਲ ਦੇ ਆਪਣੇ ਥਰੇਟ ਐਨਾਲਿਸਿਸ ਗਰੁੱਪ, ਇੱਕ ਵੱਖਰੀ ਸੁਰੱਖਿਆ ਡਿਵੀਜ਼ਨ ਦੇ ਇੱਕ ਕਰਮਚਾਰੀ ਦੁਆਰਾ ਪਾਈ ਗਈ ਸੀ।