Aktualizacja Chrome 91.0.4472.101 usuwająca lukę 0-day

Firma Google wprowadziła aktualizację Chrome 91.0.4472.101, która naprawia 14 luk w zabezpieczeniach, w tym problem CVE-2021-30551, który jest już wykorzystywany przez cyberprzestępców w exploitach (0-day). Szczegóły nie zostały jeszcze ujawnione, wiadomo tylko, że lukę spowodowało niewłaściwe przetwarzanie typów (Type Confusion) w silniku JavaScript V8.

W nowej wersji usunięto także jeszcze jedną niebezpieczną lukę CVE-2021-30544, wywołaną odwołaniem do pamięci po jej zwolnieniu (use-after-free) w pamięci podręcznej przejść (BFCache, Back-forward cache), stosowanej do natychmiastowego przechodzenia za pomocą przycisków „Wstecz” i „Dalej” lub podczas nawigacji po wcześniej przeglądanych stronach bieżącej witryny. Problemowi przypisano krytyczny poziom niebezpieczeństwa, tzn. stwierdzono, że luka pozwala na ominięcie wszystkich poziomów ochrony przeglądarki i wystarczy, by wykonać kod w systemie poza środowiskiem sandbox.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster