Актуализация Π½Π° Chrome 91.0.4472.101 с корСкция Π½Π° уязвимостта Π·Π° 0 Π΄Π½ΠΈ

Google създадС актуализация Π½Π° Chrome 91.0.4472.101, която ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π° 14 уязвимости, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° CVE-2021-30551, Π²Π΅Ρ‡Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ ΠΎΡ‚ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ Π² Сксплойти (0-Π΄Π΅Π½). ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΡΡ‚ΠΈΡ‚Π΅ всС ΠΎΡ‰Π΅ Π½Π΅ са Ρ€Π°Π·ΠΊΡ€ΠΈΡ‚ΠΈ, Π·Π½Π°Π΅ΠΌ само, Ρ‡Π΅ уязвимостта Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° Ρ‚ΠΈΠΏΠΎΠ²Π΅ (Type Confusion) във V8 JavaScript двигатСля.

Новата вСрсия ΡΡŠΡ‰ΠΎ Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π° Π΄Ρ€ΡƒΠ³Π° опасна уязвимост CVE-2021-30544, ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° слСд освобоТдаванСто ΠΉ (use-after-free) Π² кСша Π·Π° ΠΏΡ€Π΅Ρ…ΠΎΠ΄ (BFCache, Back-forward cache), ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ Π·Π° Π½Π΅Π·Π°Π±Π°Π²Π΅Π½ ΠΏΡ€Π΅Ρ…ΠΎΠ΄ ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° β€žΠΠ°Π·Π°Π΄ ” Π±ΡƒΡ‚ΠΎΠ½ΠΈ β€œ ΠΈ β€žΠΠ°ΠΏΡ€Π΅Π΄β€ ΠΈΠ»ΠΈ ΠΏΡ€ΠΈ Π½Π°Π²ΠΈΠ³ΠΈΡ€Π°Π½Π΅ ΠΏΡ€Π΅Π· ΠΏΡ€Π΅Π΄ΠΈΡˆΠ½ΠΈ ΠΏΡ€Π΅Π³Π»Π΅Π΄Π°Π½ΠΈ страници Π½Π° тСкущия сайт. На ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π΅ присвоСно ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° опасност, Ρ‚.Π΅. ΠŸΠΎΡΠΎΡ‡Π΅Π½ΠΎ Π΅, Ρ‡Π΅ уязвимостта Π²ΠΈ позволява Π΄Π° Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈΡ‚Π΅ всички Π½ΠΈΠ²Π° Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π° ΠΈ Π΅ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½Π° Π·Π° изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π½Π° систСма извън срСдата Π½Π° ΠΏΡΡΡŠΡ‡Π½ΠΈΠΊΠ°.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€