Google frigav for nylig en nødrettelse til sin Chrome -browser, der løser en sårbarhed med en kendt udnyttelse i naturen.
CVE-2021-37973 Aktivt udnyttet i naturen
CVE-2021-37973 er en brug efter gratis sårbarhed i Portals API, som er et navigationssystem på en webside der hjælper med sideovergange, eller hvad brugerne ser, når de bevæger sig mellem sider. Portals API kan hjælpe med dette ved at strømline oplevelsen, når brugerne navigerer på tværs af et websted.
Fejlen blev opdaget af Clément Lecigne fra Google Threat Analysis Group (TAG). På grund af den aktive udnyttelse, tekniske detaljer om CVE-2021-37973 er knappe.
Tidligere i denne måned, Google frigav rettelser til 11 sikkerhedshuller, hvoraf to også blev aktivt udnyttet i det vilde. Alle 11 sårbarheder var yderst farlige. Sårbarhederne befandt sig i V8 JavaScript -motor.
“Mange af vores sikkerhedsfejl opdages ved hjælp af AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer, eller AFL,”Google sagde.
For at forhindre din browser i at blive udnyttet af hackere, du skal straks anvende opdateringen.