Google đã cập nhật Flash Player trước khi Adobe đưa bản sửa lỗi liên quan đến tay người dùng.
Hôm Chủ nhật 4/3/2012, Google đã vá 14 lỗ hổng trong Chrome và trao khoản tiền thưởng kỷ lục 47.500 USD cho các nhà nghiên cứu, trong đó có 30.000 USD cho những đóng góp “liên tục, đặc biệt” vào chương trình thông báo lỗi cho Google.
Đây là bản cập nhật bảo mật thứ 2 cho
Chrome 17 kể từ khi phiên bản này ra mắt hôm 8/2/2011. Tất cả 14 lỗ hổng được vá hôm 4/3/2012 đều bị dán nhãn "cao" - mức xếp hạng đe dọa nghiêm trọng thứ hai của Google.
Có 10 lỗi bị gắn thẻ là lỗ hổng quản lý bộ nhớ "sử dụng sau khi giải phóng", một loại lỗi phổ biến thường được các nhà nghiên cứu thông báo. Các nhà nghiên cứu tiếp tục sử dụng công cụ phát hiện lỗi bộ nhớ AddressSanitizer của Google để phát hiện lỗ hổng.
14 lỗi được vá lần này là do 4 nhà nghiên cứu bên ngoài báo cáo cho Google, mang lại cho họ 17.500 USD tiền thưởng. Google cũng khen thưởng 3 người trong số họ (là các ông Aki Helin, Arthur Gerkis và một người có nickname là "miaubiz") với những khoản tiền thưởng bất ngờ (10.000 USD/người) cho những gì họ nói là việc làm "được duy trì liên tục, đặc biệt".
Cũng trong bản cập nhật Chrome 17 hôm 4/3/2012 có phần cập nhật bảo mật cho Adobe Flash Player, sửa 2 lỗ hổng nghiêm trọng trong phần mềm phổ biến này.
Có thể tải về bản cập nhật Chrome 17 hôm 4/3/2012 cho Windows, Mac OS X và Linux từ website của Google. Người dùng đang chạy trình duyệt sẽ được cập nhật tự động.