Уязвимость обработчика JavaScript-сценариев V8 браузеров Microsoft Edge и Google Chrome связана с ошибками при преобразовании типов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код



BDU:2022-01471

CVE-2022-1096



Установка обновлений из доверенных источников.

В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.



Компенсирующие меры:

- использование средств антивирусной защиты с функцией контроля доступа к веб-ресурсам;

- контролируемый доступ в сеть Интернет – регламентация разрешенных сетевых ресурсов и соединений;

- запуск веб-браузера от имени пользователя с минимальными возможными привилегиями в операционной системе;

- использование альтернативных веб-браузеров;

- применение систем обнаружения и предотвращения вторжений.



Информация от производителей:

https://chromereleases.googleblog.com/2022/03/stable-channel-update-for-desktop_25.html

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-1096