Posodobitev Chroma 89.0.4389.90 odpravlja 0-dnevno ranljivost

Google je ustvaril posodobitev za Chrome 89.0.4389.90, ki odpravlja pet ranljivosti, vključno s težavo CVE-2021-21193, ki so jo napadalci že uporabljali v podvigih (0-dan). Podrobnosti še niso bile razkrite, znano je le, da je ranljivost posledica dostopa do že sproščenega pomnilniškega področja v motorju Blink JavaScript.

Težavi je bila dodeljena visoka, vendar ne kritična stopnja nevarnosti, tj. Navedeno je, da ranljivost ne omogoča obhoda vseh ravni zaščite brskalnika in ni dovolj za izvajanje kode v sistemu zunaj okolja peskovnika. Ranljivost v samem Chromu ne omogoča obhoda okolja peskovnika, za popoln napad pa je potrebna uporaba druge ranljivosti v operacijskem sistemu.

Vir: opennet.ru

Dodaj komentar