Google, Windows, Mac ve Linux için CHROME 91.0.4472.164'ü yayımladı.
Şirket, "Google, CVE-2021-30563 için bir istismarın vahşi doğada olduğu bildirilerin farkındadır" dedi.
Yeni Chrome Release, dünya çapında kararlı masaüstü kanalına yuvarlanmaya başladı ve aşağıdaki günler boyunca tüm kullanıcılar için kullanılabilir hale gelecektir.
Google Chrome, bir sonraki başlatta kendisini otomatik olarak güncelleyecektir, ancak ayarları> Yardım> 'google chrome hakkında' yeni çıkan sürümü kontrol ederek de manuel olarak güncelleyebilirsiniz.
SIFIR GÜNÜ Perşembe günü yapışan ve Google Project tarafından bildirilen sıfırın Sergei Glazunov, V8, Google'ın açık kaynaklı C ++ tabanlı ve yüksek performanslı WebOtsembly ve JavaScript motoru olarak bir tür karışıklık hatası olarak tanımlanmaktadır.
Tip karışıklık zayıflıkları genellikle, tamponun sınırlarını okuyarak ya da yazmayı okuyarak başarılı bir şekilde sömürün ardından tarayıcıya yol açacaktır.
Google, CVE-2021-30563'ün vahşi sömürüsünde farkında olduğunu söylediğinde, güvenlik güncelleştirmesinin, daha fazla tehdit aktörünün aktif olarak kötüye başlamadan önce mümkün olduğunca çok sayıda sistemi dağıtmasına izin vermek için bu saldırılarla ilgili bilgi paylaşmadı.
Google, "Hata ayrıntılarına ve bağlantılarına erişim, kullanıcıların çoğunluğu bir düzeltme ile güncellenene kadar kısıtlanabilir," dedi.
"Hata, diğer projelerin benzer şekilde bağlı olduğu, ancak henüz düzeltilmediği üçüncü bir parti kütüphanesinde bulunursa, kısıtlamaları da koruyacağız."
Hepsi, Google, 2021'in başından beri vahşi doğadaki saldırganların sömürülen sekiz krom sıfır gün böcek yamalamıştır. CVE-2021-30563'ün yanı sıra, daha önce ele alınmıştır:
Google Ticaret Analyası Grubu (TAG), CVE-2021-21166 ve CVE-2021-30551 kromu sıfır gününün vahşi sömürüsü ile ilgili bu haftanın erken saatlerinde ek detayları paylaştı.
"Analizimize dayanarak, burada açıklanan Chrome ve Internet Explorer istismarlarının, dünyadaki müşterilere gözetim yetenekleri sağlayan aynı satıcı tarafından geliştirildi ve satıldığını değerlendiriyoruz" dedi.
Perşembe günü, Microsoft ve Vatandaş Laboratuvarı, Google Tag'un İsrail Casus Yazılım Satıcısı Candiri'ne bildirilen satıcıyı bağladı.
Tehdit aktörleri, Chrome sıfır-gün ve Windows açılmamış kusurları kullanarak IOS, Android, MacOS ve Windows aygıtlarını enfekte etmek için gözetim satıcısının casus yazılımını konuştu.
Microsoft araştırmacılar, Candir'in kötü amaçlı yazılımının "politikacılar, insan hakları aktivistleri, gazeteciler, akademisyenler, elçilik işçileri ve politik muhaliflerin" sistemlerini tehlikeye atmak için kullanıldığını buldu.
Hepsinde, Microsoft, "Filistin, İsrail, İran, Lübnan, Yemen, İspanya, Birleşik Krallık, Türkiye, Ermenistan ve Singapur'da" en az 100 mağdur olduğunu söyledi. "
Google, bu yıl vahşi doğada sömürülen yedinci krom sıfır gününü düzeltiyor
Google, bu yıl vahşi doğada sömürülen altıncı krom sıfır günü düzeltti.
Google Chrome 91 yeni özellikler, güvenlik iyileştirmeleri ile serbest bırakıldı
Google: Rusça SVR bilgisayar korsanları, LinkedIn kullanıcıları Safari sıfır günü ile hedefledi
Google, ikinci aktif olarak sömürülen Chrome'u bu ay düzeltti.
Kaynak: Bleeping Computer