Google Chrome 91: устранены 32 дыры, усилена защита от NAT Slipstreaming

Google Chrome 91: устранены 32 дыры, усилена защита от NAT Slipstreaming

Google Chrome 91: устранены 32 дыры, усилена защита от NAT Slipstreaming

Пользователям Google Chrome рекомендуют проверить наличие обновлений и установить новую версию браузера. Разработчики выпустили релиз под номером 91.0.4472.77, в котором содержатся заплатки для ряда уязвимостей.

32 — общее число брешей, устранённых в новой версии Google Chrome. Восемь из них получили высокий уровень опасности.

Например, уязвимость под идентификатором CVE-2021-30521 представляет собой переполнение буфера в функции Autofill. Помимо неё, есть множество проблем вида «Use after free», которые затрагивают WebAudio (CVE-2021-30522), WebRTC (CVE-2021-30523), TabStrip (CVE-2021-30524), WebUI (CVE-2021-30527), TabGroups (CVE-2021-30525) и WebAuthentication (CVE-2021-30528).

Также опасной признана дыра CVE-2021-30526 (возможность записи за пределами границ, выявлена в TabStrip). Ещё восемь уязвимостей получили средний уровень опасности, среди них много проблем, связанных с недостаточным применением политик, но присутствуют и «Use after free» с записью за пределами границ.

Наименьшую опасность представляют пять оставшихся багов, которые по принципу также не отличаются от своих более серьёзных собратьев. Стоит отметить, что разработчики поработали в Chrome 91 над дополнительной защитой от атак NAT Slipstreaming. Теперь браузер блокирует порт 10080 (Firefox внедрил это правило ещё в ноябре 2020 года).

Напомним, что специалисты выявили в официальном магазине Chrome Web Store тысячи расширений для Google Chrome, которые мешали отрабатывать HTTP-заголовкам безопасности.

Новая уязвимость Windows позволяет обычному пользователю вызвать BSoD

Исследователи из Fortra Core Security опубликовали код демонстрационного эксплойта (PoC) для уязвимости в драйвере Windows Common Log File System (CLFS). Проблема получила идентификатор CVE-2026-2636 и позволяет обычному пользователю без прав администратора отправить систему в «синий экран смерти» (BSoD).

Изначально уязвимость обнаружили во время анализа CLFS на предмет более серьёзных сценариев — например, удалённого выполнения кода.

Однако вместо RCE исследователь наткнулся на механизм, который при определённых условиях приводит к аварийному завершению работы Windows.

По данным Fortra Core Security, причина кроется в некорректной обработке специальных элементов (CWE-159) в драйвере CLFS.sys. В PoC-сценарии используется вызов ReadFile с дескриптором открытого .blf-файла журнала.

Если определённые флаги в структуре I/O-запроса (например, IRP_PAGING_IO или IRP_INPUT_OPERATION) отключены, драйвер оказывается в некорректном состоянии.

 

В результате Windows вызывает функцию KeBugCheckEx — именно она инициирует «синий экран», чтобы защитить целостность системы.

Хотя уязвимость получила по шкале CVSS всего 5,5 балла (средний уровень), её считают опасной. Любой аутентифицированный пользователь может принудительно «уронить» систему, не имея административных прав. Для рабочих станций это неприятно, но для серверов — уже серьёзный риск.

 

Microsoft устранила проблему в обновлении за сентябрь 2025 года. Windows 11 2024 LTSC и Windows Server 2025 уже защищены. Однако более старые версии, включая Windows 11 23H2, остаются уязвимыми, если не установлены соответствующие обновления.

Организациям, использующим старые сборки Windows 10 и 11, стоит проверить, установлены ли соответствующие патчи.

RSS: Новости на портале Anti-Malware.ru