Son Chrome Güncəlləməsi Yeni Sıfır Günü İstismarını ünvanlayır

Son Chrome Güncəlləməsi Yeni Sıfır Günü İstismarını ünvanlayır
Son Chrome Güncəlləməsi Yeni Sıfır Günü İstismarını ünvanlayır
Anonim

Chrome yeniləmə-versiyasının ən son 98.0.4758.102- Windows, Mac və Linux istifadəçiləri üçün təqdim olunur və bir sıra kritik təhlükəsizlik istismarlarına cavab verir.

Google-un yeniləmə jurnalı qeyd edir ki, yeni yeniləmədə 11 müxtəlif təhlükəsizlik düzəlişi həyata keçirilir, onlardan səkkizi yüksək səviyyəli risklər hesab olunur. Onlardan bir neçəsi məlumatı korlamaq və ya istifadəçinin məlumatı olmadan kodu icra etmək üçün yaddaş boşluğundan istifadə edən pulsuz (UAF) istismarlardan sonra istifadə olunur.

Image
Image

CVE-2022-0609-a təyin edilmiş bir sənəddir ki, bu da Animasiyada UAF-a icazə verir və Google-un daha əvvəl istismar olunduğunu deyir. Bu o deməkdir ki, ondan bir neçə dəfə zərərli məqsədlər üçün istifadə edilib və istismardan necə istifadə olunacağına dair təfərrüatlar, ehtimal ki, digər zərərli aktyorlara da yayılıb. Google-a görə, siyahıdakı digər səhvlərdən heç biri hələ istifadə olunmayıb.

Yeni yeniləmədə göstərilən təhlükəsizlik istismarları ilə bağlı əlavə təfərrüatlar hazırda qorunur. Google bildirir ki, bunu “istifadəçilərin əksəriyyəti düzəlişlə yenilənənə qədər” qəsdən edir. Ehtimal ki, potensial təcavüzkarların bu istismarlardan necə istifadə edəcəyini anlamaq və hücum imkanları pəncərəsini kiçilmək üçün (yəni, risk altında olan istifadəçilər daha az olduqda).

Image
Image

Chrome versiyası 98.0.4758.102 davamlı olaraq "yaxın günlər/həftələr ərzində" yayımlanacaq, lakin siz indi Google Chrome haqqında menyu vasitəsilə əl ilə yeniləyə bilərsiniz. Bununla belə, onun qüvvəyə minməsi üçün brauzeri yenidən başlatmalı olacaqsınız, ona görə də əvvəlcə yadda saxlanmamış mühüm heç nəyin qalmadığından əmin olun.

Tövsiyə: