Для защиты от Spectre компания постепенно внедряет функцию защиты Site Isolation. Кроме указанной уязвимости в веб-обозревателе ранее были обнаружены еще 9 дыр, которым присвоили высокую степень опасности.
Две из залатанных уязвимостей затрагивают непосредственно работу браузерного движка Blink. Еще столько же уязвимостей касаются WebRTC, а именно они вызывают проблемы с памятью при попытке получить к ней доступ за пределами границы.
Одна дыра приводит к переполнению буфера, а другая — касается WebUSB. Еще одна брешь возникла в работе indexedDB. Особую опасность представляет уязвимость, застрагивающая межсайтовый скриптинг, и брешь, проявляющаяся в некорректной защите браузера от изменений в WebAssembly.
В последнем обновлении также были исправлены уязвимости, которые специалисты сочли не такими серьезными и присвоили им средний уровень опасности. Таких дыр нашлось всего 12.