SK-CERT Bezpečnostné varovanie V20210610-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
Google Chrome – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť Google vydala bezpečnostnú aktualizáciu na svoj produkt Chrome, ktorá opravuje viacero bezpečnostných zraniteľností, z toho jednu kritickú.
Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Jedna zo zraniteľností je v súčasnosti aktívne zneužívaná útočníkmi.
Dátum prvého zverejnenia varovania
09.06.2021
CVE
CVE-2021-21148, CVE-2021-21166, CVE-2021-21193, CVE-2021-21206, CVE-2021-21220, CVE-2021-21224, CVE-2021-30551, CVE-2021-33742
IOC
Zasiahnuté systémy
Google Chrome pre Windows, Mac a Linux vo verzii staršej ako 91.0.4472.101
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali nedôveryhodné webové stránky.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
https://thehackernews.com/2021/06/new-chrome-0-day-bug-under-active.html
https://www.bleepingcomputer.com/news/security/google-fixes-sixth-chrome-zero-day-exploited-in-the-wild-this-year/

« Späť na zoznam