Chrome-ի 94.0.4606.71 թարմացումն ուղղում է 0-օրյա խոցելիությունը

Google-ը ստեղծել է Chrome 94.0.4606.71-ի թարմացում, որը շտկում է 4 խոցելիություն, այդ թվում՝ երկու խնդիր, որոնք արդեն իսկ օգտագործված են հարձակվողների կողմից շահագործման մեջ (0 օր): Մանրամասները դեռևս չեն բացահայտվել, մենք միայն գիտենք, որ առաջին խոցելիությունը (CVE-2021-37975) պայմանավորված է V8 JavaScript շարժիչում հիշողության տարածք մուտք գործելուց հետո (օգտագործումից հետո ազատ), իսկ երկրորդ խնդիրը ( CVE-2021-37976) հանգեցնում է տեղեկատվության արտահոսքի: Նոր տարբերակի հայտարարության մեջ նշվում է նաև CVE-2021-37974 խնդիրը, որը կապված է հիշողության տարածք մուտք գործելու հետ այն բանից հետո, երբ այն ազատվել է Անվտանգ զննարկման ռեժիմում:

Source: opennet.ru

Добавить комментарий