גוגל ממהרת לשחרר תיקון לפגיעות של יום אפס שנמצא בדפדפן Chrome שלה, יום האפס השלישי שנמצא בתוך כמה חודשים. הפגיעות משפיעה על Chrome ב- Windows, Mac ו- Linux, והיא מכסה את מרבית גרסאות מערכת ההפעלה ומשפיעה על מיליוני משתמשים.
פגיעות נוספת באפס יום המשפיעה על Google Chrome
הפגיעות של Chrome היא באג "שימוש אחרי חינם" ב- Blink, כלי עיבוד דפדפן בקוד פתוח המהווה חלק מפרויקט Chromium.
גוגל עוקבת אחר הבעיה כ- CVE-2021-21193, והיא מדורגת 8.8 מתוך 10 בסולם דירוג הפגיעות של CVSS, מה שמסמן אותה כבעיה בחומרה גבוהה.
קָשׁוּר: כמה פגיעויות אבטחה יש וכיצד הן מוערכות?
שימוש בחינם מתייחס לתוכנית המנסה לגשת לזיכרון שהוקצה בעבר. הפגיעות "שימוש לאחר בחינם" עלולה לגרום לבעיות "החל מהשחתת נתונים תקפים ועד ביצוע קוד שרירותי, תלוי מיידיות ועיתוי הפגם."
במילים פשוטות, אם הוא מנוצל, זה יכול להיות נושא מרכזי.
מאוחר יותר הכריזה גוגל על עדכון לדפדפן Google Chrome בהודעה ב- הבלוג של Chrome משחרר.
הערוץ היציב עודכן ל- 89.0.4389.90 עבור Windows, Mac ו- Linux שיושק במהלך הימים / שבועות הקרובים.
פוסט הבלוג מאשר כי העדכון נדרש כדי לפתור את הבעיה שעלולה להיות חמורה. יתר על כן, היא גם מציינת כי גוגל שומרת על המכסה על פרטי הפגיעות עד שהיא יכולה לגלגל את תיקון האבטחה הקריטי למשתמשים שלה.
הגישה לפרטי באגים ולקישורים עשויה להיות מוגבלת עד שרוב המשתמשים יעודכנו בתיקון. אנו נשמור גם על הגבלות אם הבאג קיים בספריית צד ג 'שפרויקטים אחרים תלויים בה באופן דומה, אך טרם תוקנו.
כמו בהרבה פגיעות קריטיות מסוג זה, הסיכוי שמשתמשים קבועים יתקלו בניצול מסוג זה בטבע הוא נמוך. אמנם מדובר בפגיעות מסוכנת בדפדפן Google Chrome, אך דורש מהתוקף לפתות קורבן לאתר פגיע כדי לנצל את הפגיעות.
מתי גוגל כרום יתעדכן?
לפי ההודעה הרשמית בבלוג של Chrome, העדכון פעיל ויגיע למערכת שלך בימים הקרובים. רק שמור את עיניך לקראת עדכון Chrome. סמל תפריט ההגדרות בעל שלוש הסרגלים יהפוך לצהוב ואז אדום אם לא תתקין אותו מיד עם הגעתו.
קָשׁוּר: כיצד להפסיק עדכונים אוטומטיים של Chrome ב- Windows
עברו כמה חודשים מסובכים עבור גוגל, עם חוקרי אבטחה ואכן, גוגל עצמה מצאה נקודות תורפה בדפדפן הכרום שלה. עם זאת, גוגל תמיד נעה במהירות כדי לפתור כל בעיה, וככזו, Chrome אינו נשאר פגיע לאורך זמן.
הרחבות הפרטיות של Google Chrome אינן תמיד פרטיות! הנה כמה מהתוספות הטובות ביותר לדפדפן הפחות פרטי של גוגל.
- דפדפנים
- בִּטָחוֹן
- חדשות טק
- גוגל כרום
- אבטחת דפדפן
גאווין הוא העורך הצעיר של Windows ו- Technology Explained, תורם באופן קבוע לפודקאסט היעיל באמת, והיה העורך של אתר האחיות הממוקד בקריפטו של MakeUseOf, Blocks Decoded. יש לו תואר ראשון (Hons) בכתיבה עכשווית עם שיטות אמנות דיגיטליות שנשדדו מגבעות דבון, וכן מעל עשור של ניסיון מקצועי בכתיבה. הוא נהנה מכמויות גדולות של תה, משחקי חברה וכדורגל.
הירשם לניוזלטר שלנו
הצטרף לניוזלטר שלנו לקבלת טיפים טכניים, ביקורות, ספרים אלקטרוניים בחינם ומבצעים בלעדיים!
צעד אחד נוסף !!!
אנא אשר את כתובת הדוא"ל שלך בדוא"ל ששלחנו לך זה עתה.