Aktualizacja Chrome 89.0.4389.90 usuwająca lukę 0-day

Firma Google wydała aktualizację Chrome 89.0.4389.90, która naprawia pięć luk, w tym problem CVE-2021-21193, już wykorzystywany przez cyberprzestępców w exploitach (0-day). Szczegóły nie zostały jeszcze ujawnione, wiadomo tylko, że luka jest spowodowana dostępem do już zwolnionego obszaru pamięci w silniku JavaScript Blink.

Problem ten został oceniony na wysoki, ale nie krytyczny, poziom niebezpieczeństwa, co oznacza, że luka nie pozwala na obejście wszystkich warstw ochrony przeglądarki i nie jest wystarczająca do wykonania kodu w systemie poza środowiskiem sandboxowym. Sama luka w Chrome nie pozwala na obejście środowiska sandboxowego, a do pełnowymiarowego ataku wymaga zastosowania dodatkowej luki w systemie operacyjnym.

Źródło: opennet.ru

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster