Googleの研究者PrudhvikumarBommanaによって確認されたように、脆弱性CVE-2022-1364は現在実際に悪用されています。
これは、Googleが今年発見した3番目のゼロデイ(または0日)エクスプロイトであり、最後のエクスプロイトはほんの数週間前に修正され、ChromeのV8JavaScriptエンジンが関係しています。

この脆弱性を悪用すると、攻撃者はブラウザで任意のコードを実行する可能性があります。 さらに、ハッカーは、必要な権限を持っている場合、データを表示、編集、または削除することもできます。
脆弱性とその悪用に関する詳細はまだ発表されていません。 「大多数のユーザーが修正を更新するまで、脆弱性に関する共有を制限します。」 Googleの担当者が説明しました。

ハッキングを回避するには、ユーザーはGoogle Chromeを開き、コマンドラインchrome:// settings / helpアドレスバーに入力してEnterキーを押し、ブラウザを最新バージョンに更新する必要があります。 アップデート100.0.4896.127のダウンロードが完了したら、[再起動]を押してブラウザを再起動します。
ゼロデイ脆弱性は、検出されないソフトウェアまたはハードウェアの脆弱性です。 これらは、Webサイト、モバイルアプリケーション、エンタープライズネットワーク、ソフトウェア(コンピューターハードウェア、IoTデバイス、クラウドなど)などの多くの環境に存在します。
実際、ユーザーがソフトウェアの新しいバージョンをすぐに更新することはめったにありません。 そのため、ゼロデイは、企業やユーザーに深刻な損害を与える可能性のある非常に危険な脆弱性として知られています。
。