Chrome 89.0.4389.90-Update zur Behebung der 0-Day-Sicherheitsanfälligkeit

Die Firma Google hat das Update Chrome 89.0.4389.90 veröffentlicht, in dem fünf Sicherheitsanfälligkeiten behoben wurden, einschließlich des Problems CVE-2021-21193, welches bereits von Angreifern in Exploits verwendet wird (0-Day). Details sind derzeit nicht bekannt, es ist jedoch bekannt, dass die Sicherheitsanfälligkeit durch den Zugriff auf einen bereits freigegebenen Speicherbereich im JavaScript-Engine Blink verursacht wird.

Das Problem wurde als hoch, aber nicht kritisch eingestuft, d.h. es wurde festgestellt, dass die Sicherheitsanfälligkeit nicht alle Schutzebenen des Browsers umgehen kann und nicht ausreicht, um Code außerhalb der Sandbox-Umgebung im System auszuführen. An sich ermöglicht die Sicherheitsanfälligkeit in Chrome nicht das Umgehen der Sandbox-Umgebung, und für einen vollwertigen Angriff ist die Anwendung einer weiteren Sicherheitsanfälligkeit im Betriebssystem erforderlich.

Quelle: opennet.ru

60GB SSD 8Gb DDR4