Chromium Tabanlı Tarayıcıları Etkileyen 2. Sıfırıncı Gün İstismar Kodları Yayınlandı

Chromium Tabanlı Tarayıcıları Etkileyen 2. Sıfırıncı Gün İstismar Kodları Yayınlandı

 

Aynı hafta içerisinde 2. kez yeni bir uzaktan kod yürütme istismarına ait kodlar Twitter’da bir güvenlik araştırmacısı tarafından paylaşıldı.

Hafta başında, Hintli güvenlik araştırmacısı Rajvardan Agarwal tarafından Google Chrome, Microsoft Edge ve diğer Chromium tabanlı tarayıcılarını (Opera, Brave) etkileyen proof-of-concept exploit kodlarını herkese açık olarak paylaşmıştı. Araştırmacılar PoC kodlarını GitHub’a yükledikten sonra Twitter üzerinden duyurusunu yaptılar. Yayınlanan PoC kodu, Pwn2Own 2021 hack yarışmasında Bruno Keith ve Niklas Baumstark tarafından yayınlanan PoC kodlarının aynısı olduğu gözlemlenmiştir.

Google, Chrome 89.0.4389.128 sürümünü yayınlayarak zafiyeti gidermiştir. Bu şekilde Ocak ayından bu yana Chromium tabanlı browser’larda gözlenen 3 adet zero-day açığı olmuştur.

 

IOC:

CVE-2021-21148

CVE-2021-21166

CVE-2021-21193

 

Kaynak: https://securityaffairs.co/wordpress/116844/hacking/google-chromium-zero.html?utm_source=feedly&utm_medium=rss&utm_campaign=google-chromium-zero

About The Author

Reply