Përditësimi Chrome 89.0.4389.90 me eliminimin e dobësisë 0-day

Kompania Google publikoi përditësimin Chrome 89.0.4389.90, në të cilin janë rregulluar pesë dobësi, përfshirë problemin CVE-2021-21193, i cili tashmë po përdoret nga sulmuesit në eksploitat (0-day). Detajet ende nuk janë zbuluar, e vetmja e dihet është se dobësia shkaktohet nga qasja në një hapësirë të memorjes së çliruar në motorin JavaScript Blink.

Problemit i është caktuar një nivel i lartë, por jo kritik, rreziku, domethënë, është shënuar se dobësia nuk lejon kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe nuk është e mjaftueshme për të ekzekutuar kod në sistem përtej mjedisit sandbox. Vetvetiu, dobësia në Chrome nuk lejon kalimin e mjedisit sandbox dhe për një sulm të plotë kërkohet përdorimi i një dobësie tjetër në sistemin operativ.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster