Chrome-ын 93.0.4577.82 шинэчлэлт нь 0 өдрийн эмзэг байдлыг зассан

Google Chrome 93.0.4577.82-ийн шинэчлэлтийг бүтээсэн бөгөөд энэ нь 11 эмзэг байдлыг зассан бөгөөд үүнд халдагчдын мөлжлөгт (0 өдөр) ашигласан хоёр асуудал багтсан болно. Дэлгэрэнгүй мэдээллийг хараахан дэлгээгүй байгаа бөгөөд эхний эмзэг байдал (CVE-2021-30632) нь V8 JavaScript хөдөлгүүрийн хязгаараас гадуур бичихэд хүргэдэг алдаа, хоёр дахь асуудал (CVE-2021-) зэргээс үүдэлтэй гэдгийг бид мэднэ. 30633) нь Indexed DB API-г хэрэгжүүлэхэд байдаг бөгөөд санах ойг сулласны дараа (үнэгүй ашиглах) хэсэгт хандахтай холбоотой байдаг.

Бусад сул талууд нь: Сонголт ба Зөвшөөрлийн API-д санах ойг чөлөөлсний дараа хандсанаас үүдэлтэй хоёр асуудал; Blink хөдөлгүүр дэх төрлүүдийг буруу зохицуулах (Type Confusion); ANGLE (Almost Native Graphics Layer Engine) давхарга дахь буфер халилт. Бүх эмзэг байдал нь аюултай статустай болсон. Хөтчийн бүх түвшний хамгаалалтыг дангаар нь давж, хамгаалагдсан хязгаарлагдмал орчны орчноос гадуур систем дээр код ажиллуулах боломжийг олгодог ямар ч чухал асуудал илрээгүй.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх