Chrome'i uuendus 89.0.4389.90, milles on lahendatud 0-pÀeva haavatavus

Google on vĂ€lja andnud Chrome 89.0.4389.90 uuenduse, mis parandab viis haavatavust, sealhulgas probleem CVE-2021-21193, mida kurjategijad juba kasutavad eksploitides (0-pĂ€eva). Üksikasjad pole veel avaldatud, on teada, et haavatavus on pĂ”hjustatud juba vabastatud mĂ€lu piirkonna juurde pÀÀsemisest JavaScripti mootori Blink kaudu.

Probleemile on antud kĂ”rge, kuid mitte kriitiline, ohtlikkuse tase, st on mĂ€rgitud, et haavatavus ei vĂ”imalda mööda minna kĂ”igist brauseri kaitsetasemetest ja seda ei piisa, et ellu viia koodi sĂŒsteemis vĂ€ljaspool sandbox-keskkonda. Haavatavus Chrome'is ei vĂ”imalda iseenesest mööda pÀÀseda sandbox-keskkonnast ja tĂ€iemahuliseks rĂŒnnakuks on vajalik veel ĂŒhe haavatavuse kasutamine operatsioonisĂŒsteemis.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster