av Martin Brinkmann 25. september 2021 i Google Chrome – Ingen kommentarer
Dager etter utgivelsen av Chrome 94 til den stabile kanalen kommer en ny oppdatering for Googles Chrome -nettleser. Chrome 94.0.4606.61 er tilgjengelig for stasjonære operativsystemer Linux, Mac og Windows. Oppdateringen oppdaterer et sikkerhetsproblem i klienten som utnyttes aktivt i naturen.
Chrome -brukere som kjører skrivebordsversjoner av nettleseren, får oppdateringen i løpet av de neste dagene og ukene. Last inn chrome: //settings/help for å sjekke den installerte versjonen og kjør en manuell kontroll for oppdateringer. Chrome henter den nyeste versjonen og installerer den umiddelbart, noe som oppdaterer sikkerhetsproblemene.
CVE-2021-37973: Bruk etter gratis i Portals, er vurdert som høyt av Google. Høy er den nest høyeste vurderingen etter kritisk. Google avslører ikke tilleggsinformasjon om sårbarheten, annet enn at den er klar over at en utnyttelse “eksisterer i naturen”. Portaler er designet for å forbedre overganger mellom nettsider, og Google håper at disse til slutt vil erstatte iframes på nettet.
ADVERTISEMENT
Patchen var ikke inkludert i denne ukens hovedoppdatering for Stable -kanalen i nettleseren, fordi den ble rapportert dagen da oppdateringen ble utgitt.
Med tanke på at problemet allerede utnyttes aktivt, råder Google kundene til å oppgradere versjonene av Chrome til den nyeste oppdaterte versjonen så snart som mulig.
Det er uklart på dette tidspunktet om andre nettlesere som er basert på Chromium, også påvirkes av sikkerhetsproblemet.
Chrome 94 ble utgitt tidligere denne uken. Nettleseren lappet 19 forskjellige sikkerhetsproblemer, hvorav flere med høy alvorlighetsgrad. Google lanserte det kontroversielle Idle Detection API i Chrome 94, som nettsteder kan bruke til å oppdage om brukerne er inaktive. Brukerne må gi eksplisitt tillatelse før nettsteder kan få tilgang til informasjonen.
ADVERTISEMENT
Mozilla og Apple kunngjorde tidligere at de ikke vil implementere API i Firefox og Safari, på grunn av misbrukspotensialet.
< p> Googles offisielle innlegg om den nye versjonen finnes på det offisielle nettstedet for Chrome Releases.
Nå du : når oppdaterer du nettleserne?
ADVERTISEMENT