Új biztonsági frissítést adott ki a Google a Chrome 150-es verziójához. A javítócsomag összesen hét, memóriakezeléssel összefüggő sérülékenységet szüntet meg, amelyek között kritikus és magas kockázati besorolású hibák is találhatók.
A legsúlyosabb problémák közé három use-after-free típusú sérülékenység tartozik. Ezek a böngésző CameraCapture, GPU és Network komponenseit érintik. A kritikus besorolású hibákat minden esetben a Google saját biztonsági csapata fedezte fel. A frissítés további három, magas súlyosságú use-after-free problémára is megoldást kínál. Ezek a Cast, az Ozone és az Aura modulokban voltak jelen, és szintén a Google belső vizsgálatai során kerültek napvilágra.
A hetedik javított hiba a V8 JavaScript-motorhoz kapcsolódik. Az OpenAI Codex Security által azonosított sérülékenység lehetővé tehette a kijelölt memóriatartományon kívüli adatok olvasását és írását. A felfedezésért járó jutalom összegéről a Google egyelőre nem hozott döntést.
A vállalat közlése nem utal arra, hogy a most befoltozott sérülékenységeket tényleges támadások során már kihasználták volna. A frissítés telepítését ennek ellenére nem célszerű halogatni, mivel a Chrome memóriabiztonsági hibái korábban is gyakori célpontjai voltak a támadóknak.
A Google hosszabb ideje dolgozik azon, hogy csökkentse a memóriakezelési hibákból eredő támadási lehetőségeket. Ennek egyik fontos eleme a memóriabiztonságot előtérbe helyező programozási nyelvek, például a Rust egyre szélesebb körű alkalmazása. Április óta több mint 1400 Chrome-sérülékenységet javítottak, köztük több száz memóriabiztonsági problémát. Ezek jelentős részét maga a Google tárta fel, feltehetően mesterséges intelligenciával támogatott elemzési és hibakeresési módszerek segítségével.
A frissített böngészőverzió terjesztése már megkezdődött. Windows és macOS rendszereken a 150.0.7871.128-as, illetve 150.0.7871.129-es kiadás válik elérhetővé, Linuxon pedig a 150.0.7871.128-as verzió érkezik.

