Actualizarea Chrome 89.0.4389.90 a remediat vulnerabilitatea de tip 0-day

Compania Google a lansat actualizarea Chrome 89.0.4389.90, care corectează cinci vulnerabilități, inclusiv problema CVE-2021-21193, deja utilizată de atacatori în exploatări (0-day). Detalii nu au fost încă dezvăluite, fiind cunoscut doar că vulnerabilitatea este cauzată de apeluri către o zonă de memorie deja eliberată în motorul JavaScript Blink.

Problemei i s-a atribuit un nivel de gravitate ridicat, dar nu critic, adică s-a stabilit că vulnerabilitatea nu permite ocolirea tuturor straturilor de securitate ale browserului și nu este suficientă pentru a executa cod în sistem dincolo de mediu sandbox. Vulnerabilitatea în sine din Chrome nu permite ocolirea mediu sandbox și pentru un atac complet este necesară utilizarea unei alte vulnerabilități în sistemul de operare.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster