Google устранила одиннадцатую 0-day в Chrome с начала 2021 года

Google устранила одиннадцатую 0-day в Chrome с начала 2021 года

Google устранила одиннадцатую 0-day в Chrome с начала 2021 года

Разработчики Google выпустили срочный патч для очередной уязвимости нулевого дня (0-day) в браузере Chrome. Это уже одиннадцатая брешь в Chrome, зафиксированная с начала 2021 года и используемая в реальных кибератаках.

Известно, что дыра угрожает пользователям браузера в операционных системах Windows, macOS и Linux, на сегодняшний день ей присвоили высокую степень опасности. Самое скверное — этот баг, получивший идентификатор CVE-2021-37973, вовсю используется в атаках киберпреступников.

Злоумышленники задействуют уязвимость CVE-2021-37973 для выполнения вредоносного кода в системах пользователей. Соответствующий патч вышел в канале стабильных обновлений, это значит, что он уже должен был дойти до всех.

Брешь связана с некорректным использованием динамической памяти (Use-After-Free) в Portals, первым на неё обратил внимание исследователь из команды Google TAG. Интернет-гигант уже подтвердил, что ему известно о наличии эксплойта и атаках с использованием CVE-2021-37973.

«Технические детали бага и другие подробности останутся за ширмой до тех пор, пока у подавляющего большинства пользователей не будут установлены соответствующие патчи», — объяснили представители Google.

Таким образом, Google патчит уже одиннадцатую 0-day уязвимость в своём браузере с начала этого года. До этого разработчики разобрались со следующими проблемами:

Правда ли MAX нельзя отвязать от Госуслуг: что показала проверка

В соцсетях разошлась тревожная информация о том, что если привязать мессенджер MAX к аккаунту на «Госуслугах», то потом вернуть обычное подтверждение входа по СМС уже не получится. Но, судя по доступным данным, это не так.

Источником обсуждения стал личный пост одного из пользователей, который рассказал о собственном опыте.

При этом сам автор не утверждал, что смена способа входа невозможна для всех. Более того, основной смысл его публикации вообще был в другом: он советовал установить дополнительный пароль в мессенджере. Но в соцсетях из этого текста выдернули одну фразу и превратили её в громкое утверждение.

Соответствующая инструкция показывает, что сменить способ подтверждения входа всё же можно. Для этого нужно зайти в профиль, открыть раздел «Вход в систему» и выбрать другой удобный вариант верификации.

Если MAX уже подключён, в настройках это отображается отдельно: система показывает, что вход осуществляется по паролю и одноразовому коду из мессенджера. После этого пользователь может выбрать другой способ подтверждения личности — например, СМС, одноразовый код TOTP или биометрию.

Дальше всё стандартно: нужно нажать кнопку продолжения, подтвердить решение о смене способа входа, получить код в СМС на привязанный номер телефона и ввести его в соответствующее поле. После этого вход снова будет работать по привычной схеме.

Иначе говоря, история о том, что после привязки MAX от него уже нельзя отказаться, пока не подтверждается. Похоже, в этот раз речь идёт скорее о типичном преувеличении, чем о реальной проблеме сервиса.

RSS: Новости на портале Anti-Malware.ru