به روز رسانی کروم 91.0.4472.164 آسیب پذیری 0 روزه را برطرف می کند

گوگل یک به‌روزرسانی برای Chrome 91.0.4472.164 ایجاد کرده است که 8 آسیب‌پذیری از جمله مشکل CVE-2021-30563 را که قبلاً توسط مهاجمان در اکسپلویت‌ها (0 روزه) استفاده شده بود، برطرف می‌کند. جزئیات هنوز فاش نشده است، فقط می دانیم که این آسیب پذیری ناشی از مدیریت نادرست نوع (Cype Confusion) در موتور جاوا اسکریپت V8 است.

آسیب‌پذیری‌های دیگر عبارتند از: سه مشکل در دسترسی به حافظه پس از آزادسازی (استفاده پس از آزاد) در V8، Blink XSLT و WebSerial. یکی دیگر از مشکلات مربوط به مدیریت نوع (Type Confusion) در V8. سرریز بافر در ANGLE و WebXR.

منبع: opennet.ru

اضافه کردن نظر