Google ka lëshuar një patch për Chrome që rregullon një ditë zero. Ka ekzistuar një shfrytëzim funksional, por sa shpesh është shfrytëzuar dhe çfarë sjell në të vërtetë defekti nuk dihet.
Google ka lëshuar përditësimin 104.0.5112.102/101 për Chrome për Windows dhe 104.0.5112.101 për macOS dhe Linux si një lëshim i qëndrueshëm. Kompania shkruan në një postim në blog se njëmbëdhjetë dobësi në shfletues janë rregulluar. Gjashtë prej tyre janë gabime të përdorimit pas pa pagesë në FedCm, SwiftShader, Angle, Blink, Shell dhe Sign-in Flow. Ekziston gjithashtu zbatimi i gabuar i politikave në funksionalitetin e "Cookies" të shfletuesit. Dobësitë u sugjeruan nga studiues të palëve të treta të sigurisë dhe në dy raste nga departamenti i sigurisë i Google Project Zero.
Një nga gabimet, CVE-2022-2856, është një ditë zero. “Google është në dijeni se një shfrytëzim i CVE-2022-2856 ekziston në natyrë”, shkroi kompania, por nuk dha detaje. Nuk dihet nëse në fakt po abuzohet me atë shfrytëzim dhe në sa raste është kështu. Detajet rreth cenueshmërisë janë të paqarta; Google e quan atë një vërtetim të pamjaftueshëm të hyrjes së pabesueshme në Intents, por nuk jep detaje të mëtejshme rreth tij. Dobësia u gjet nga një punonjës i Grupit të Analizës së Kërcënimeve të Google, një divizion i veçantë i sigurisë.