Përditësimi i Chrome 89.0.4389.90 rregullon cenueshmërinë 0-ditore

Google ka lëshuar përditësimin 89.0.4389.90 të Chrome, i cili rregullon pesë dobësi, duke përfshirë CVE-2021-21193, i cili tashmë është shfrytëzuar nga sulmuesit (0 ditë). Detajet nuk janë bërë ende të ditura, dihet vetëm se dobësia është shkaktuar nga qasja në një zonë memorie tashmë të liruar në motorin Blink JavaScript.

Problemit i është caktuar një nivel serioziteti i lartë, por jo kritik, d.m.th. tregohet se cenueshmëria nuk lejon anashkalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe nuk mjafton për të ekzekutuar kodin në sistem jashtë mjedisit sandbox. Në vetvete, dobësia në Chrome nuk lejon anashkalimin e mjedisit të sandbox, dhe një sulm i plotë kërkon përdorimin e një dobësie tjetër në sistemin operativ.

Burimi: opennet.ru

Shto një koment