Google hat gerade ein umfangreiches Chrome-Update veröffentlicht, mit dem sieben Sicherheitslücken behoben wurden, einer davon ein Zero-Day.
Der Zero-Day wird als CVE-2021-21224 verfolgt, und Exploits dafür existieren in freier Wildbahn. Sie sollten überprüfen, ob Sie die neueste Version von Google Chrome ausführen.
„Der stabile Kanal wurde auf aktualisiert 90.0.4430.85 für Windows, Mac und Linux, die in den kommenden Tagen / Wochen eingeführt werden,Sagte das Unternehmen in eine Blog-Post.
Weitere Informationen zu CVE-2021-21224 Zero-Day
Laut Sicherheitsforscher Lei Cao, Die Sicherheitsanfälligkeit wird durch die Konvertierung eines ganzzahligen Datentyps ausgelöst. Dies erzeugt eine Out-of-Bound-Bedingung, die ein beliebiges Lese- / Schreibprimitiv für den Speicher verursachen kann.
„Google sind Berichte bekannt, dass Exploits für CVE-2021-21224 in freier Wildbahn existieren,”Fügte das Unternehmen hinzu. Ein Proof-of-Concept-Code für die Sicherheitsanfälligkeit wurde Mitte April von einem als frust bekannten Forscher veröffentlicht, nach einem Fix im V8-Quellcode. Der Patch wurde nicht zur Chromium-Codebasis hinzugefügt, Chromium-basierte Browser zu Chrome machen, Rand, Vivaldi, Oper, und mutig verletzlich.
Diese Updates werden kurz nach der Veröffentlichung von Patches für zwei weitere Sicherheitslücken durch Google veröffentlicht, CVE-2021-21206 und CVE-2021-21220. Die zweite Lücke wurde während Pwn2Own demonstriert 2021 Anfang dieses Monats von den Forschern von Dataflow Security, Bruno Keith und Niklas Baumstark. Die beiden Forscher haben gewonnen $100,000 aus dem Hacking-Wettbewerb für die erfolgreiche Ausnutzung der Sicherheitsanfälligkeit zum Ausführen von Schadcode in Chrome- und Edge-Browsern.