Цхроме 91.0.4472.101 ажурирање са 0-дневном исправком рањивости

Гоогле је направио ажурирање за Цхроме 91.0.4472.101, које поправља 14 рањивости, укључујући проблем ЦВЕ-2021-30551, који нападачи већ користе у експлоатацији (0 дана). Детаљи још нису откривени, знамо само да је рањивост узрокована нетачним руковањем типом (Типе Цонфусион) у В8 ЈаваСцрипт мотору.

Нова верзија такође елиминише још једну опасну рањивост ЦВЕ-2021-30544, узроковану приступом меморији након њеног ослобађања (усе-афтер-фрее) у прелазном кешу (БФЦацхе, Бацк-форвард кеш), који се користи за тренутни прелаз када се користи „Назад ” дугмад “ и „Напред” или када се крећете кроз претходно прегледане странице тренутног сајта. Проблему је додељен критични ниво опасности, тј. Назначено је да вам та рањивост омогућава да заобиђете све нивое заштите претраживача и довољна је за извршавање кода на систему изван окружења сандбок-а.

Извор: опеннет.ру

Додај коментар