Навсозии Chrome 93.0.4577.82 осебпазирии 0-рӯзаро ислоҳ мекунад

Google навсозии Chrome 93.0.4577.82-ро эҷод кардааст, ки 11 осебпазириро ислоҳ мекунад, аз ҷумла ду мушкилоте, ки аллакай ҳамлагарон дар истисмор (0-рӯз) истифода кардаанд. Тафсилот ҳанӯз ифшо нашудааст, мо танҳо медонем, ки осебпазирии аввал (CVE-2021-30632) дар натиҷаи хатогие, ки боиси навиштани берун аз ҳудуд дар муҳаррики V8 JavaScript мегардад ва мушкилоти дуюм (CVE-2021-) 30633) дар татбиқи API-и Indexed DB мавҷуд аст ва бо дастрасӣ ба минтақаи хотира пас аз озод шудани он (баъд аз озод истифода) алоқаманд аст.

Дигар осебпазириҳо иборатанд аз: ду мушкилоте, ки дар натиҷаи дастрасӣ ба хотира пас аз озод шудани он дар API Интихоб ва Иҷозатҳо ба вуҷуд омадааст; коркарди нодурусти намудҳо (Type Confusion) дар муҳаррики Blink; Зиёд шудани буфер дар қабати ANGLE (Almost Native Graphics Layer Engine). Ҳама осебпазириҳо мақоми хатарнокро гирифтанд. Ягон мушкилоти ҷиддие муайян карда нашудааст, ки ба таври инфиродӣ ба кас имкон медиҳад, ки ҳамаи сатҳҳои муҳофизати браузерро гузарад ва кодро дар система берун аз муҳити қум иҷро кунад.

Манбаъ: opennet.ru

Илова Эзоҳ