私と同じように、Chromeの更新警告にあまり煩わされることはなく、急いですべてのタブを閉じて、表示されたときにブラウザを再起動する必要はありません。

ただし、この場合は、警告に注意し、新しいアップデートをインストールすることをお勧めしますGoogleは、野生で積極的に悪用されている2つのゼロデイ脆弱性に対処しているため、利用可能になりました。

CVE-2021-37976は、「コアの情報漏えい」として説明されています。重大度レベルは中程度ですが、CVE-2021-37975は、重大度評価が高いChrome V8JavaScriptエンジンの無料バグ後の使用です。無料のバグの後に使用すると、リモートコードのエクスプロイトや、ブラウザのサンドボックスからの脱出に使用されることがよくあります。

「Googleは、CVE-2021-37975とCVE-2021-37976のエクスプロイトが実際に存在することを認識しています。」 Googleはアドバイザリに注意しています。

Googleは問題を修正するためにWindows、Mac、Linux用のChrome94.0.4606.71をリリースしました。

更新プロンプトが表示された場合は、ボタンを押すだけでChromeの最新の安全なバージョンに更新します。それ以外の場合は、 Chromeメニュー>ヘルプ> GoogleChromeについてに移動すると、最新のリリースが表示されます。

更新は13番目のゼロです。-Chromeが今年修正しなければならなかった日の脆弱性。 EdgeもChromiumエンジンを使用しているため、同じ問題の影響を受ける可能性があります。

BreepingComputer

Categories: IT Info