Google ได้เปิดตัวโปรแกรมแก้ไขสำหรับ Chrome ที่แก้ไขซีโร่เดย์ มีการเอารัดเอาเปรียบที่ทำงานอยู่ แต่บ่อยครั้งที่มันถูกใช้และสิ่งที่เป็นข้อบกพร่องที่เกิดขึ้นจริงนั้นไม่เป็นที่รู้จัก
Google ได้เผยแพร่การอัปเดต 104.0.5112.102/101 สำหรับ Chrome สำหรับ Windows และ 104.0.5112.101 สำหรับ macOS และ Linux เป็นรุ่นเสถียร บริษัทเขียนในบล็อกโพสต์ว่าช่องโหว่ XNUMX รายการในเบราว์เซอร์ได้รับการแก้ไขแล้ว หกรายการเหล่านี้เป็นข้อบกพร่องในการใช้งานภายหลังใน FedCm, SwiftShader, Angle, Blink, Shell และโฟลว์การลงชื่อเข้าใช้ นอกจากนี้ยังมีการบังคับใช้นโยบายที่ไม่ถูกต้องในการทำงานของคุกกี้ของเบราว์เซอร์ ช่องโหว่ดังกล่าวได้รับการแนะนำโดยนักวิจัยด้านความปลอดภัยบุคคลที่สาม และในสองกรณีโดยแผนกความปลอดภัย Project Zero ของ Google
หนึ่งในข้อบกพร่อง CVE-2022-2856 เป็นวันที่ศูนย์ “Google ทราบดีว่าการใช้ประโยชน์จาก CVE-2022-2856 นั้นมีอยู่ในธรรมชาติ” บริษัทเขียน แต่ไม่ได้ให้รายละเอียด ไม่ทราบว่าการเอารัดเอาเปรียบนั้นถูกละเมิดจริงหรือไม่ และในกรณีนี้มีกี่กรณี รายละเอียดเกี่ยวกับช่องโหว่นั้นไม่สมบูรณ์ Google เรียกว่าการตรวจสอบอินพุตที่ไม่น่าเชื่อถือใน Intent ไม่เพียงพอ แต่ไม่ได้ให้รายละเอียดเพิ่มเติมเกี่ยวกับข้อมูลดังกล่าว พบช่องโหว่โดยพนักงานของกลุ่มวิเคราะห์ภัยคุกคามของ Google ซึ่งเป็นแผนกความปลอดภัยแยกต่างหาก