Seneste Chrome-opdatering tager sig af sårbarheder

Google skubbede lige ud en opdatering i slutningen af april til sin Chrome-browser. Den nye version er 90.0.4430.85. Opdateringen tager sig af flere forskellige sikkerhedsproblemer, hvoraf den ene er en nul-dags sårbarhed, der er blevet set af sikkerhedsforskere i naturen.

Opdateringens detaljerede noter blev offentliggjort på Googles Chrome Releases-blog. Indlægget nævner specifikt, at Google er opmærksom på, at nul-dags-problemet, kodificeret som CVE-2021-21224, har kendt tilfælde af udnyttelse i naturen.

Den pågældende sårbarhed er beskrevet som en "type forvirring i V8". V8 er en Chrome-browserkomponent, der håndterer JavaScript-kode. Problemet med "type forvirring" henviser til V8-komponenten, der forveksler en type datainput som en anden, hvilket fører til potentielt farlige scenarier i nogle konfigurationer af kodeudførelse.

I alt fire andre sikkerhedsspørgsmål blev beskrevet. Disse inkluderer CVE-2021-21222: Heap bufferoverløb i V8, CVE-2021-21226: Brug efter gratis i navigation, CVE-2021-21225: Uden for grænser adgang til hukommelse i V8 og CVE-2021-21223: Heltalsoverløb i Mojo .

Yderligere to af disse sårbarheder vedrører V8-komponenten i browseren, herunder en bunkebufferoverløb, en type problem, som normalt kan misbruges af dårlige aktører til en række ondsindede formål.

To af dem blev rapporteret af et kinesisk internetsikkerhedsfirma. Resten kom fra rapporter indsendt af sikkerhedsforsker Brendon Tiszka.

Du vil måske tvinge din Chrome-browser til at opdatere, for selvom opdateringen har været ude i et par timer, var vores egne Chrome-browsere endnu ikke opdateret.

For at tvinge Chrome til at downloade og anvende de seneste tilgængelige stabile opdateringer, skal du klikke på trepunkts-kebab-menuknappen øverst til højre på din Chrome-grænseflade. Hold derefter markøren over "Hjælp" nær bunden af menuen, og klik på "Om Google Chrome". Dette skal starte den automatiske opdateringskontrol, og Chrome skal downloade og installere dagens patch, genstarte i processen.

April 21, 2021
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.