Die Firma Google hat das Update Chrome 89.0.4389.90 veröffentlicht, in dem fĂŒnf SicherheitsanfĂ€lligkeiten behoben wurden, einschlieĂlich des Problems CVE-2021-21193, welches bereits von Angreifern in Exploits verwendet wird (0-Day). Details sind derzeit nicht bekannt, es ist jedoch bekannt, dass die SicherheitsanfĂ€lligkeit durch den Zugriff auf einen bereits freigegebenen Speicherbereich im JavaScript-Engine Blink verursacht wird.
Das Problem wurde als hoch, aber nicht kritisch eingestuft, d.h. es wurde festgestellt, dass die SicherheitsanfĂ€lligkeit nicht alle Schutzebenen des Browsers umgehen kann und nicht ausreicht, um Code auĂerhalb der Sandbox-Umgebung im System auszufĂŒhren. An sich ermöglicht die SicherheitsanfĂ€lligkeit in Chrome nicht das Umgehen der Sandbox-Umgebung, und fĂŒr einen vollwertigen Angriff ist die Anwendung einer weiteren SicherheitsanfĂ€lligkeit im Betriebssystem erforderlich.
Quelle: opennet.ru
