Ang pag-update sa Chrome 89.0.4389.90 nag-ayo sa 0 ka adlaw nga kahuyang

Naghimo ang Google og update sa Chrome 89.0.4389.90, nga nag-ayo sa lima ka mga kahuyangan, lakip ang problema sa CVE-2021-21193, nga gigamit na sa mga tig-atake sa mga pagpahimulos (0-adlaw). Ang mga detalye wala pa gibutyag; nahibal-an lamang nga ang pagkahuyang tungod sa pag-access sa usa ka libre nga lugar sa panumduman sa Blink JavaScript engine.

Ang problema gi-assign sa usa ka taas, apan dili kritikal, lebel sa kakuyaw, i.e. Gipakita nga ang pagkahuyang wala magtugot sa pag-bypass sa tanan nga lebel sa proteksyon sa browser ug dili igo aron ipatuman ang code sa usa ka sistema sa gawas sa sandbox environment. Ang kahuyang sa Chrome mismo wala magtugot sa paglatas sa palibot sa sandbox, ug ang usa ka bug-os nga pag-atake nagkinahanglan sa paggamit sa laing kahuyang sa operating system.

Source: opennet.ru

Idugang sa usa ka comment