Google, Windows, Mac ve Linux için Krom 93.0.4577.82'yi serbest bıraktı, ikisi vahşi doğada sömürüldü.
"Google, CVE-2021-30632 ve CVE-2021-30633 için istismarların vahşi doğada bulunduğunu biliyor", "yeni Chrome versiyonu için yayın notlarında bulundu.
Güncelleme şu anda kararlı masaüstü kanalında dünya çapında yuvarlanıyor ve Google eyaletleri önümüzdeki birkaç gün boyunca herkese sunulacak.
BleepingComputer yeni güncellemeler için manuel bir kontrol yaptığında güncelleme yapıldı (Chrome Menu> Yardım> Google Chrome hakkında).
Google Chrome ayrıca tarayıcıyı bir sonraki yeniden başlattığınızda yeni güncellemeleri otomatik olarak kontrol edecektir.
Bugün belirlenen iki sıfır gün güvenlik açıklaması, 8 Eylül 2021'de Google'a açıklandı ve her iki hafıza hatası da.
CVE-2021-30632, V8 JavaScript motoruna yazılan bir sınırdır ve CVE-2021-30633 hatası, dizinlenmiş DB API'sinde kullanıma hazır bir hatadır.
Bu hatalar genellikle tarayıcı çökmelerine yol açarken, tehdit aktörleri bazen uzak kod yürütülmesi, Sandbox kaçması ve diğer kötü amaçlı davranışları gerçekleştirmek için onları sömürebilirler.
Google, her iki hatanın vahşi doğada sömürüldüğünü açıklarken, saldırılarla ilgili daha fazla bilgi paylaşmadılar.
Bu iki güvenlik açıkıyla Google, Chrome'da 2021'de toplam on sıfır gün güvenlik açıklarını yamaladı.
Bu yıl sabit diğer güvenlik açıkları:
Bu güvenlik açıklarının vahşi doğada sömürüldüğü bilindiğinden, tüm Google Chrome güncellemesinin hemen en son sürümüne güncellenmesi şiddetle tavsiye edilir.
Microsoft Eylül 2021 yama Salı 2 Sıfır-gün, 60 kusurları düzeltti
Windows MSHTML sıfır gün savunmaları yeni bilgiler ortaya çıkıyor
Microsoft Ağustos 2021 Yama Salı Düzeltmeler 3 Sıfır Gün, 44 Kusur
Google Yamalar 8. Chrome Sıfır Günü, bu yıl vahşi doğada sömürüldü
Microsoft, Kalan Windows PrintNightMare güvenlik açıklarını düzeltir
Kaynak: Bleeping Computer