Chrome'i 97.0.4692.99 uuendus, mis vaigistab kriitilised haavatavused

Google on välja andnud Chrome'i uuendused 97.0.4692.99 ja 96.0.4664.174 (Extended Stable), milles on parandatud 26 haavatavust, sealhulgas kriitiline haavatavus (CVE-2022-0289), mis võimaldab ületada kõik brauseri kaitsekihtide tasemed ja käivitada süsteemis koodi väljaspool Sandbox-ümbrust. Üksikasjad ei ole veel avaldatud, on teada vaid, et kriitiline haavatavus on seotud vabastatud mälu (use-after-free) käsitlemisega Safe Browsingu režiimis.

Teistest parandatud haavatavustest võivad nimetada probleeme vabastatud mälu käsitlemisega saidi isoleerimise mehhanismis, Web pack tehnoloogias ja koodis, mis on seotud Push-teadete töötlemisega, Omniboxi aadressiribal, printimise väljastamisel, Vulkan API kasutamisel, sisendmeetodite redigeerimisel ja järjehoidjate haldamisel. Veebi arendustööriistades ja PDF-dokumentide vaatajas PDFium on leitud probleeme, mis võivad põhjustada puhverületuse. Automaatselt täiendamise süsteemis, Storage API-s ja Fenced Frames API-s on kõrvaldatud turvalisust mõjutavad vead elluviimises.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster