Google ha recentemente rilasciato una patch di emergenza per il suo browser Chrome che corregge una vulnerabilità con un noto exploit in natura.
CVE-2021-37973 Sfruttato attivamente in natura
CVE-2021-37973 è un uso dopo la vulnerabilità gratuita nell'API dei portali, che è un sistema di navigazione di pagine web che aiuta nelle transizioni di pagina, o cosa vedono gli utenti quando si spostano tra le pagine. L'API Portals può aiutare in questo semplificando l'esperienza mentre gli utenti navigano in un sito web.
Il difetto è stato scoperto da Clément Lecigne di Google Threat Analysis Group (ETICHETTA). A causa dello sfruttamento attivo, i dettagli tecnici su CVE-2021-37973 sono scarsi.
All'inizio di questo mese, Google ha rilasciato correzioni per 11 vulnerabilità di sicurezza, due dei quali sono stati anche attivamente sfruttati nella natura selvaggia. Tutto 11 le vulnerabilità erano altamente pericolose. Le vulnerabilità risiedevano nel motore JavaScript V8.
"Molti dei nostri bug di sicurezza vengono rilevati utilizzando AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Integrità del flusso di controllo, libFuzzer, o AFL,”, Ha detto Google.
Per impedire che il tuo browser venga sfruttato dagli hacker, dovresti applicare l'aggiornamento immediatamente.