رفع آسیبپذیری روز صفر در مرورگر کروم
به گزارش کارگروه امنیت سایبربان؛ شرکت گوگل بهتازگی مرورگر کروم را برای ویندوز، مک و لینوکس تا نسخه 91.0.4472.101 به رسانی کرده و 14 آسیبپذیری را اعم از یک آسیبپذیری روز صفر با شناسه «CVE-2021-30551» که هکرها از آنها بهرهبرداری میکردند، برطرف نمود.
در حال حاضر جزئیات کمی در مورد این باگ منتشرشده، اما مشخصشده که یک آسیبپذیری type confusion بوده و از سوی کارشناسان Google Project Zero سرگئی گلازونوف در ترکیب موتور منبع باز V8 ،C ++ WebAssemble و JavaScript کشفشده است.
شین هانتلی (Shane Huntley)، رئیس گروه تجزیهوتحلیل تهدیدات گوگل (TAG) دراینباره اعلام کرد این آسیبپذیری توسط همان مهاجمانی که از آسیبپذیری زیرودی «CVE-2021-33742» ویندوز که مایکروسافت اوایل هفته جاری اصلاحکرده مورد بهرهبرداری قرار گرفته است.
نقص امنیتی CVE-2021-30551 ششمین آسیبپذیری زیرودیی است که در سال 2021 در مرورگر کروم وصله شده است. پیشازاین، از فوریه تا آوریل سال جاری آسیبپذیریهای «CVE-2021-21148»، «CVE-2021-21166» ،«CVE-2021-21193» ،«CVE-2021-21220» ،«CVE-2021-21224» از مرورگر رفع شدهاند.