Google Chrome 96 получил обновление безопасности для исправления критической уязвимости

2021-12-14 4266 комментарии
13 декабря компания Google выпустила обновление безопасности для своего браузера Chrome 96.0.4664.110 для Windows, Mac и Linux. Одна из исправленных уязвимостей эксплуатировалась в реальных атаках, а другая получила наивысший рейтинг опасности «Критический»

Новая версия Chrome автоматически поставляется в текущие установки Chrome на поддерживаемых платформах, но развертывание может занять несколько дней.

Пользователи могут ускорить получение обновления, перейдя в  меню > Справка > О браузере Google Chrome или открыв внутреннюю страницу chrome://settings/help напрямую. В этом случае откроется информационная страница с номером текущей версии браузера и запустится проверка и последующая установка доступных обновлений.

Скачать Google Chrome 96

Исправления безопасности

В блоге Chrome Releases перечислены все исправленные проблемы безопасности:

  • Критический риск CVE-2021-4098: недостаточная проверка данных в Mojo;
  • Высокий риск CVE-2021-4099: уязвимость использования данных после освобождения памяти в Swiftshader;
  • Высокий риск CVE-2021-4100: ошибка цикла жизни объекта в ANGLE;
  • Высокий риск CVE-2021-4101: уязвимость переполнения буфера кучи в Swiftshader;
  • Высокий риск CVE-2021-4102: уязвимость использования данных после освобождения памяти в в Javascript-движке V8.

Согласно Google, уязвимость CVE-2021-4102 эксплуатируется в реальных актах. Это уязвимость использования данных после освобождения памяти в в Javascript-движке V8. Уязвимости подобного рода часто используются для запуска произвольного кода на целевых машинах. Google не раскрывает масштабы атак, использующих эту уязвимость.

Пользователям Chrome рекомендуется обновить свои браузеры как можно скорее.

На прошлой неделе компания Google выпустила еще одно обновление безопасности для Chrome 96. В 2021 году компания в общей сложности устранила в Chrome 16 уязвимостей нулевого дня.

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте