Google heeft onlangs een noodpatch uitgebracht voor zijn Chrome-browser die een kwetsbaarheid verhelpt met een bekende exploit in het wild.
CVE-2021-37973 Actief misbruikt in het wild
CVE-2021-37973 is een gebruik na gratis kwetsbaarheid in Portals API, dat een webpagina-navigatiesysteem dat helpt bij paginaovergangen, of wat gebruikers zien wanneer ze van pagina wisselen. De Portals API kan hierbij helpen door de ervaring te stroomlijnen terwijl gebruikers over een website navigeren.
De fout werd ontdekt door Clément Lecigne van Google Threat Analysis Group (LABEL). Door de actieve exploitatie, technische details over CVE-2021-37973 zijn schaars.
Eerder deze maand, Google heeft fixes uitgebracht voor 11 beveiligingsproblemen, waarvan er twee ook actief werden uitgebuit in het wild. Alle 11 kwetsbaarheden waren zeer gevaarlijk. De kwetsbaarheden zaten in de V8 JavaScript-engine.
"Veel van onze beveiligingsfouten worden gedetecteerd met AddressSanitizer, Geheugenontsmettingsmiddel, UndefinedBehaviourSanitizer, Integriteit van controlestroom, libFuzzer, of AFL,”Google zei.
Om te voorkomen dat uw browser wordt misbruikt door hackers, je moet de update onmiddellijk toepassen.