Chrome 93.0.4577.82 uuendus 0-pÀeva haavatavuste parandamisega

Google on vĂ€lja andnud Chrome'i versiooni 93.0.4577.82, milles on parandatud 11 haavatavust, sealhulgas kaks probleemi, mida kurjategijad juba kasutavad eksploitides (0-day). Üksikasju ei ole veel avaldatud, kuid teada on, et esimene haavatavus (CVE-2021-30632) on pĂ”hjustatud veast, mis viib mĂ€luĂŒlesolevuses kirjutamiseni JavaScripti V8 mootoris, ja teine probleem (CVE-2021-30633) esineb Indexed DB API rakenduses ning on seotud mĂ€lu piirkonna juurde pÀÀsemisega pĂ€rast selle vabastamist (use-after-free).

Muude haavatavuste seas on: kaks probleemi, mis on pĂ”hjustatud mĂ€lu juurde pÀÀsemisest pĂ€rast selle vabastamist Selection ja Permissions API-des; vale tĂŒĂŒpide töötlemine (Type Confusion) Blink mootoris; mĂ€lu ĂŒlevoolud ANGLE (Almost Native Graphics Layer Engine) kihis. KĂ”ik haavatavused on saanud ohtlike staatuse. Kriitilisi probleeme, mis ĂŒksikult vĂ”imaldavad igasuguseid kaitsekihti mööda minna ja koodi vĂ€lja tĂ€ita sĂŒsteemis vĂ€ljaspool sandboxesĂŒsteemi, ei ole leitud.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster