Навсозии Chrome 91.0.4472.101 бо ислоҳи осебпазирии 0-рӯза

Google навсозии Chrome 91.0.4472.101-ро эҷод кардааст, ки 14 осебпазириро ислоҳ мекунад, аз ҷумла мушкилоти CVE-2021-30551, ки аллакай ҳамлагарон дар эксплойтҳо (0-рӯз) истифода мебаранд. Тафсилот ҳанӯз ифшо нашудааст, мо танҳо медонем, ки осебпазирӣ дар натиҷаи коркарди нодурусти навъи (Type Confusion) дар муҳаррики V8 JavaScript ба вуҷуд омадааст.

Варианти нав инчунин осебпазирии дигари хатарноки CVE-2021-30544-ро, ки дар натиҷаи дастрасии хотира пас аз озод кардани он (истифода аз паси озод) дар кэши гузариш (BFCache, кэш ба пеш), ки барои гузариши фаврӣ ҳангоми истифодаи “Бозгашт” истифода мешавад, аз байн мебарад. "тугмаҳои " ва "Ба пеш" ё ҳангоми паймоиш дар саҳифаҳои қаблан дидашудаи сайти ҷорӣ. Мушкилот дараҷаи муҳими хатар гузошта шудааст, яъне. Гуфта мешавад, ки осебпазирӣ ба шумо имкон медиҳад, ки аз тамоми сатҳҳои муҳофизати браузер гузаред ва барои иҷро кардани код дар система берун аз муҳити қум кифоя аст.

Манбаъ: opennet.ru

Илова Эзоҳ