Chrome 97.0.4692.99-ийн шинэчлэлт нь чухал сул талуудыг зассан

Google Chrome-ын 97.0.4692.99 ба 96.0.4664.174 (Өргөтгөсөн тогтвортой) шинэчлэлтүүдийг гаргасан бөгөөд энэ нь 26 эмзэг байдлыг зассан бөгөөд үүнд чухал эмзэг байдал (CVE-2022-0289) багтсан бөгөөд энэ нь танд хөтчийн бүх түвшний хамгаалалтыг давж, систем дээр код ажиллуулах боломжийг олгодог. хамгаалагдсан хязгаарлагдмал орчинд - хүрээлэн буй орчин. Нарийвчилсан мэдээллийг хараахан дэлгээгүй байгаа бөгөөд зөвхөн чухал эмзэг байдал нь Аюулгүй хайлтын горимыг хэрэгжүүлэх явцад аль хэдийн суллагдсан санах ойд (үнэгүй ашиглах) хандахтай холбоотой гэдгийг л мэдэж байна.

Бусад тогтмол сул талууд нь сайтын тусгаарлах механизмын аль хэдийн суллагдсан санах ойд хандах, Push мэдэгдлийг боловсруулахтай холбоотой вэб багцын технологи, код, Omnibox хаягийн мөр, хэвлэх, Vulkan API ашиглах, оруулах аргуудыг засварлах, хавчуургатай ажиллах зэрэг асуудлууд орно. Вэб хөгжүүлэлтийн хэрэгслүүд болон PDFium PDF үзүүлэгч дээр буфер халих асуудлыг тодорхойлсон. Талбайн автомат бөглөх систем, Storage API болон Fenced Frames API-д аюулгүй байдалд нөлөөлсөн хэрэгжүүлэлтийн алдаа арилсан.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх