Súlyos hiba miatt szorul frissítésre a Chrome böngésző

​Érdemes ellenőrizni, hogy a Google Chrome webböngésző legújabb verziója fusson a számítógépeken, mivel a korábbi kiadások egy súlyos sebezhetőséget tartalmaznak.
 

Ahogy arról a Biztonságportál Prémiumon a múlt héten már beszámoltunk, a Google egy igen veszélyes sérülékenységet szüntetett meg a Chrome webböngészőben. A sebezhetőség nulladik napi biztonsági hibának minősült, ami azt jelenti, hogy még azelőtt megkezdődött a kihasználása, mielőtt elérhetővé vált volna a hibajavítás. Szerencsére most már egy egyszerű frissítéssel orvosolható a kockázatos rendellenesség.
 
A vállalat által nyilvánosságra hozott információk szerint a biztonsági rést a V8 összetevő tartalmazza, amely egy C++ nyelven íródott, WebAssembly és JavaScript támogatást biztosító komponens. A V8 hibája alapvetően speciálisan szerkeszett weboldalak meglátogatásakor okozhat puffertúlcsordulási hibát. Ez a gyakorlatban vagy a böngésző összeomlását idézi elő, vagy jogosulatlan távoli kódfuttatásra adhat módot. Az utóbbi esetben a támadók tetszőleges kódokkal követhetnek el visszaéléseket, és bizonyos esetekben akár teljes mértékben átvehetik az irányítást az érintett rendszerek felett.
 
A Google megerősítette, hogy tudomása van olyan támadásokról, amelyek már kihasználták a szóban forgó sebezhetőséget. A Mattias Buelen biztonsági kutató által január 24-én felfedezett biztonsági hibára a múlt hónap végén a Microsoft is felfigyelt, amikor állítólag egy észak-koreai kötődésű hackercsoport próbálta a saját javára fordítani a sérülékenységet.
 
A biztonsági hiba a Windows, a Mac és a Linux kompatibilis kiadások esetében is jelen van. A fejlesztők a sebezhetőséget a Chrome 88.0.4324.150-es verziójának kiadásával orvosolták. Érdemes ellenőrizni a böngésző névjegyében, hogy éppen mely verzió fut, és ha egy régebbi kiadás, akkor a frissítés rögtön elvégezhető.
 
  1. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  2. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  3. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  4. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  5. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  6. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

  7. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  8. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  9. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  10. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség