Vészhelyzeti frissítés jelent meg a Google Chrome webböngészőjéhez

kami911 képe

A Google csütörtökön egy sürgősségi frissítést adott ki a Chrome böngészőjéhez, amely két nulladik napi sebezhetőség javítását tartalmazza, amelyeket a vállalat szerint aktívan kihasználnak.

A CVE-2021-38000 és CVE-2021-38003 néven kiadott hibaismertetések és javítások az Intents nevű funkcióban a nem megbízható bemenet nem megfelelő validálásához, valamint a V8 JavaScript és a WebAssembly motor nem megfelelő végrehajtásához kapcsolódnak. Az internetes óriáscég Threat Analysis Group (TAG) részlegének nevéhez fűződik a két hiba felfedezése és jelentése 2021. szeptember 15-én, illetve 2021. október 26-án.

„A Google tisztában van azzal, hogy a CVE-2021-38000 és a CVE-2021-38003 exploitjai léteznek a vadonban” - jegyezte meg a vállalat egy közleményben anélkül, hogy technikai részletekbe bocsátkozott volna azzal kapcsolatban, hogy a két sebezhetőséget hogyan használták fel a támadásokban, vagy hogy milyen fenyegető szereplők használhatták fegyverként.

A stabil csatornán elérhető frissítés részeként a Web Transport komponensben található, a felszabadítás utáni használat sebezhetőséget (CVE-2021-38002) is kezelik, amelyet a hónap elején Kínában megrendezett Tianfu Cup versenyen mutattak be először. Ezekkel a javításokkal a Google az év eleje óta rekordszámú, 16 nulladik napot oldott meg a webböngészőben.

Frissítsen mihamarabb!

A Chrome-felhasználóknak azt tanácsoljuk, hogy frissítsenek a legújabb verzióra (95.0.4638.69) Windows, Mac és Linux rendszereken a „Beállítások” menü „Súgó” almenüben „A Google Chrome-ról” menüpont alatt, hogy csökkentsék az aktív kihasználás lehetséges kockázatát. Ugyanúgy javasoljuk a Blink alapú böngészők

  • Chromium
  • Edge
  • Vivaldi
  • Opera
  • Brave

azonnali frissítését is.