Google đã tung ra các bản sửa lỗi cho 5 lỗ hổng bảo mật trong trình duyệt web Chrome của mình, trong đó có một lỗ hổng bảo mật mà họ cho rằng đang bị khai thác trong tự nhiên, khiến nó trở thành điểm yếu thứ 17 được tiết lộ kể từ đầu năm.
Được theo dõi là CVE-2021-4102, lỗ hổng này liên quan đến một lỗi sử dụng sau khi sử dụng miễn phí trong công cụ V8 javascript và WebAssembly, có thể gây ra hậu quả nghiêm trọng từ việc làm hỏng dữ liệu hợp lệ đến việc thực thi mã tùy ý. Một nhà nghiên cứu ẩn danh đã được ghi nhận là người phát hiện và báo cáo lỗ hổng.
Hiện tại, vẫn chưa biết điểm yếu đang bị lạm dụng như thế nào trong các cuộc tấn công trong thế giới thực, nhưng gã khổng lồ internet đã đưa ra một tuyên bố ngắn gọn rằng, “họ biết về các báo cáo rằng việc khai thác CVE-2021-4102 tồn tại trong tự nhiên.” Điều này được thực hiện nhằm cố gắng đảm bảo rằng phần lớn người dùng được cập nhật bản sửa lỗi và ngăn chặn việc khai thác thêm bởi các tác nhân đe dọa khác.
CVE-2021-4102 là lỗ hổng sử dụng sau khi không sử dụng thứ hai trong V8 mà công ty đã khắc phục trong vòng chưa đầy ba tháng sau các báo cáo về hoạt động khai thác tích cực, với lỗ hổng trước đó CVE-2021-37975, cũng được báo cáo bởi một nhà nghiên cứu ẩn danh. bản cập nhật nó được xuất xưởng vào ngày 30 tháng 9. Hiện vẫn chưa rõ liệu hai lỗ hổng này có liên quan gì đến nhau hay không.
Với bản cập nhật mới nhất này, Google đã giải quyết được kỷ lục 17 ngày không có trong Chrome chỉ trong năm nay –
Người dùng Chrome được khuyến nghị cập nhật lên phiên bản mới nhất (96.0.4664.110) cho Windows, Mac và Linux bằng cách đi tới Cài đặt> Trợ giúp> ‘Giới thiệu về Google Chrome' để giảm thiểu mọi rủi ro tiềm ẩn khi khai thác tích cực.
.