Актуализация Π½Π° Chrome 93.0.4577.82, ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰Π° 0-Π΄Π½Π΅Π²Π½ΠΈ уязвимости

Google създадС актуализация Π½Π° Chrome 93.0.4577.82, която поправя 11 уязвимости, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π΄Π²Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, ΠΊΠΎΠΈΡ‚ΠΎ Π²Π΅Ρ‡Π΅ са ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ ΠΎΡ‚ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ Π² Сксплойти (0-Π΄Π΅Π½). ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΡΡ‚ΠΈΡ‚Π΅ всС ΠΎΡ‰Π΅ Π½Π΅ са Ρ€Π°Π·ΠΊΡ€ΠΈΡ‚ΠΈ, Π·Π½Π°Π΅ΠΌ само, Ρ‡Π΅ ΠΏΡŠΡ€Π²Π°Ρ‚Π° уязвимост (CVE-2021-30632) Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ Π³Ρ€Π΅ΡˆΠΊΠ°, Π²ΠΎΠ΄Π΅Ρ‰Π° Π΄ΠΎ запис извън Π³Ρ€Π°Π½ΠΈΡ†ΠΈΡ‚Π΅ Π² двигатСля V8 JavaScript, Π° вторият ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ (CVE-2021- 30633) ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π° Π² рСализацията Π½Π° API Π·Π° индСксирана Π±Π°Π·Π° Π΄Π°Π½Π½ΠΈ ΠΈ Π΅ ΡΠ²ΡŠΡ€Π·Π°Π½ с Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ област Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π°, слСд ΠΊΠ°Ρ‚ΠΎ тя бъдС освободСна (ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ слСд освобоТдаванС).

Π”Ρ€ΡƒΠ³ΠΈ уязвимости Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚: Π΄Π²Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ΠΈ ΠΎΡ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π°, слСд ΠΊΠ°Ρ‚ΠΎ тя Π΅ Π±ΠΈΠ»Π° освободСна Π² API Π·Π° ΠΈΠ·Π±ΠΎΡ€ ΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ; Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° Ρ‚ΠΈΠΏΠΎΠ²Π΅ (Type Confusion) Π² Blink engine; ΠŸΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° Π² слоя ANGLE (Almost Native Graphics Layer Engine). Всички уязвимости са ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ опасСн статус. НС са ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ½Π΄ΠΈΠ²ΠΈΠ΄ΡƒΠ°Π»Π½ΠΎ позволяват Π΄Π° сС заобиколят всички Π½ΠΈΠ²Π° Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π° ΠΈ Π΄Π° сС изпълни ΠΊΠΎΠ΄ Π½Π° систСмата извън срСдата Π½Π° ΠΏΡΡΡŠΡ‡Π½ΠΈΠΊΠ°.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€