Google on vĂ€lja andnud Chrome 89.0.4389.90 uuenduse, mis parandab viis haavatavust, sealhulgas probleem CVE-2021-21193, mida kurjategijad juba kasutavad eksploitides (0-pĂ€eva). Ăksikasjad pole veel avaldatud, on teada, et haavatavus on pĂ”hjustatud juba vabastatud mĂ€lu piirkonna juurde pÀÀsemisest JavaScripti mootori Blink kaudu.
Probleemile on antud kĂ”rge, kuid mitte kriitiline, ohtlikkuse tase, st on mĂ€rgitud, et haavatavus ei vĂ”imalda mööda minna kĂ”igist brauseri kaitsetasemetest ja seda ei piisa, et ellu viia koodi sĂŒsteemis vĂ€ljaspool sandbox-keskkonda. Haavatavus Chrome'is ei vĂ”imalda iseenesest mööda pÀÀseda sandbox-keskkonnast ja tĂ€iemahuliseks rĂŒnnakuks on vajalik veel ĂŒhe haavatavuse kasutamine operatsioonisĂŒsteemis.
Allikas: opennet.ru
