Пользователи Chrome для Windows, macOS и Linux получат обновление до Chrome 103.0.5060.114 в ближайшие дни и недели. Тем не менее, можно ускорить установку обновления, чтобы своевременно устранить проблемы безопасности, особенно учитывая, что они используются в реальных атаках
Перейдите в меню > Справка > О браузере Google Chrome или откройте страницу chrome://settings/help. Если обновление будет доступно, то браузер автоматически скачает и установит свежую версию. Для завершения установки обновления потребуется перезапуск браузера.

Вы также можете скачать новую версию браузера с нашего сайта:
В Chrome 103 компания Google исправила в общей сложности четыре проблемы безопасности. На сайте Chrome Releases перечислены только три из них, поскольку Google не перечисляет проблемы, обнаруженные внутри компании.
- Высокий риск CVE-2022-2294: уязвимость переполнения буфера кучи в WebRTC.
- Высокий риск CVE-2022-2295: уязвимость проверки типов в движке V8.
- Высокий риск CVE-2022-2296: уязвимость использования данных после освобождения памяти в Chrome OS Shell.
Все три проблемы безопасности получили уровень опасность «Высокий». Согласно Google, эксплойты CVE-2022-2294 замечены в реальных атаках. Атаки нацелены на проблему безопасности в протоколе WebRTC, который используется для различных коммуникационных задач и сервисов.
Google не предоставляет дополнительные сведения о проблеме. Подробности доступны только определенным сотрудникам и исследователям Google. Основная причина этого заключается в том, что компания не хочет, чтобы злоумышленники использовали эту информацию для создания эксплойтов. Поскольку обновления развертывание новой версии Chrome занимает дни или недели, то это делается намеренно для защиты еще неисправленных устройств.
Пользователям Chrome рекомендуется как можно скорее установить обновление, чтобы защитить устройства от эксплойта. Интересно, что это уже четвертая по счету уязвимость нулевого дня, исправленная Google в браузере Chrome в 2022 году.
Обновления программ, что нового
• Android 16 QPR3 для Pixel: 6 ключевых изменений, которые появятся уже в марте
• NIST: принудительная смена паролей каждые 90 дней устарела и снижает безопасность
• Утечка: Snapdragon 8 Elite Gen 6 может получить систему охлаждения от Samsung Exynos
• Утечка: Honor 600 может получить аккумулятор емкостью 9000 мАч
• Стартовала бета-версия HyperOS 3.1 для 10 новых устройств: номера сборок для России и глобального рынка
• Покупатели Яндекс Маркета смогут создавать ИИ-подборки товаров под конкретные задачи