Google Chrome-ում ևս մեկ վտանգավոր խոցելիություն է հայտնաբերվել

Երևան, 23 մարտի, «Կասպերսկի» ընկերության Հայաստանի ներկայացուցչություն։ Google Chrome բրաուզերը պետք է շտապ թարմացնել լուրջ խոցելիությունը փակելու համար։ Բրաուզերի վերջին շտապ պատչը դուրս է եկել ընդամենը մեկ ամիս առաջ, սակայն այժմ դրա թարմացման պատճառը շատ ծանրակշիռ է. CVE-2021-21193 խոցելիությունից արդեն ակտիվորեն օգտվում են չարագործները, հաղորդում է «Կասպերսկի» ընկերությունը:

«Google-ը մարտի 12-ին թողարկել է Chrome-ի 89.0.4389.90 համարի կայուն տարբերակը՝ վերացնելով հինգ խոցելիություն, այդ թվում՝ երեք վտանգավոր։ Դրանցից մեկը՝ CVE-2021-21193-ն, արժանի է հատուկ ուշադրության։ Խոսքը Blink-ի՝ Google Chrome բրաուզերի շարժակի խոցելիության մասին է, որը հենց պատասխանատու է HTML-կոդը ձեզ համար սովորական գունեղ և արագ արձագանքող վեբ-էջերի փոխակերպման համար»,- նշում են ընկերության փորձագետները։ Խոցելիությունը վերաբերում է use-after-free-ի տեսակին, այսինքն, Blink-ում սխալ է իրականացվում հիշողության բջիջների ազատումը: Սովորաբար use-after-free տիպի գրոհները հղի են տվյալների վնասմամբ և կամայական կոդի կատարմամբ: Թե կոնկրետ այս դեպքում ինչի է հանգեցնում խոցելիությունը, դեռ հայտնի չէ. Google-ը սովորաբար լրացուցիչ տեղեկություններ է հրապարակում այն բանից հետո, երբ օգտատերերի մեծ մասը կանցնի նոր տարբերակի։

Թարմացումը ձեռքով տեղադրելու համար անհրաժեշտ է Chrome-ում սեղմել երեք կետով կոճակը և անցնել Կարգավորումներ → Տեղեկանք → Google Chrome բրաուզերի մասին։ Եթե բրաուզերը 89.0.4389.90 կամ ավելի ուշ տարբերակի է, նշանակում է, որ ուղղումն արդեն տեղադրվել է: Եթե տարբերակը հին է, բրաուզերը կառաջարկի տեղադրել թարմացումը՝ հետագա վերագործարկմամբ։ Դրանից հետո Chrome-ն ավտոմատ կերպով կվերականգնի բոլոր բաց ներդիրները, բացառությամբ ինկոգնիտո ռեժիմի ներդիրների:

դիտվել է 18 անգամ
Լրահոս
Եկեղեցու դեմ շարժման «դեմքերից» մեկը․ ինչ է բացահայտում Վազգեն Միրզախանյանի անցյալը Իրանի կողմից մեզ վնաu հասցնելու ցանկացած փորձ կհանդիպի վճռական պատասխանի․ Նեթանյահու Սա պատմական հանդիպում է․ Սպիտակ տան մամուլի քարտուղարը՝ Աբու Դաբիում եռակողմ բանակցությունների մասին Վաղուց ժամանակն է քայլ առաջ կատարել դեպի եվրոպական առաջնություններ․ Բերեզովսկին՝ Սպերցյանի մասին Ճապոնական Հոկայդո կղզում գրեթե 1,000 գնացքի երթևեկություն դադարեցվել է տեղացած առատ ձյան պատճառով Նահանգապետ Թիմ Ուոլզը զանգահարել է ինձ՝ խնդրելով միասին աշխատել Մինեսոտայի հարցում․ Թրամփ Եթե որևէ մեկը կարծում է, որ Եվրամիությունը կարող է պաշտպանվել առանց Միացյալ Նահանգների, թող շարունակի երազել․ Ռյուտե Հրդեհ՝ հացի փռում Նույնիսկ լավ գաղափարներն են մեծ հաջողությամբ... ձախողում. «Փաստ» Երբ հայրենիքը սահմանափակվում է միայն պետությամբ, սկսվում է ինքնության լուռ, բայց վտանգավոր աղքատացումը. «Փաստ» «Վերընտրվելու մասին հայտարարություններն ուղղված են ոչ այնքան հասարակությանը, որքան իրենց քաղաքական թիմին ու պետական կառավարման համակարգին և ուժայիններին». «Փաստ» Ինչի՞ համար են «պատարագ» անունով ներկայացումները. «Փաստ» Հոսանքազրկումները խայտառակ չափերի են հասել, մարդիկ մոմ են «պահեստավորում». «Փաստ» Իշխանությունների «օրենսդրական» սվինամարտն իրական դիտորդների դեմ. «Փաստ» Ո՞ւմ և ինչո՞ւ է խանգարում «Արարատ 73»-ի անունը. «Փաստ» Ինչո՞ւ է Հայաստանը լուռ հետևում միջազգային իրավունքի մահացու տառապանքներին. «Փաստ» Լա Լիգայի ամենաբարձր վարձատրությամբ ֆուտբոլիստները Թրամփը համաձայնել է Patriot հրթիռներ տեղափոխել Ուկրաինա. Զելենսկի ԵՄ-ն անհրաժեշտության դեպքում պատրաստ է զորքեր ուղարկել Ուկրաինա. Օրբան ԱՄՆ ԶՈՒ-ն հայտնել է Խաղաղ օվկիանոսում նավին հարվածելիս երկու ենթադրյալ թմրամաքսանենգի զոհվելու մասին Ռուսաստանից Չինաստան ոսկու ներմուծումը հասել է ռեկորդային ցուցանիշների ՆԱՏՕ-ն պետք է ընդունի, որ չի կարող մոտենալ Ռուսաստանի սահմաններին․ Օրբան Caviar-ը ներկայացրել է «Ալադինին»՝ ոսկեզօծ մարդանման ռոբոտի Միսը կարող է անսպասելի դեր խաղալ մարդկանց երկարակեցության հարցում. հետազոտություն Առաջիկա 100 տարվա ընթացքում Հունգարիան չի թույլատրի Ուկրաինային անդամակցել ԵՄ-ին. Օրբան
Ամենաընթերցվածները