Η Google κυκλοφόρησε μια μη προγραμματισμένη ενημέρωση για την αντιμετώπιση μιας ευπάθειας zero-day που πιστεύεται ότι εκμεταλλεύονται ενεργά οι χάκερ στο πρόγραμμα περιήγησης Google Chrome. Αυτό είναι το πρώτο σοβαρό σφάλμα του 2023 στο μεγαλύτερο πρόγραμμα περιήγησης στον κόσμο .
Η ευπάθεια, που προσδιορίζεται ως CVE-2023-2033, αναφέρθηκε από τον Clement Lecigne της Ομάδας Ανάλυσης Απειλών (TAG) της Google στις 11 Απριλίου 2023. Η Google TAG είναι μια ομάδα ειδικών που έχει αναλάβει την ανακάλυψη και την αναφορά ευπαθειών zero-day που αξιοποιούνται σε στοχευμένες επιθέσεις από κρατικά χρηματοδοτούμενους απειλητικούς φορείς.
Το θέμα ευπάθειας είναι ένα θέμα ευπάθειας υψηλής σοβαρότητας που περιγράφεται ως πρόβλημα σύγχυσης τύπων στη μηχανή JavaScript V8. Ένα πρόβλημα σύγχυσης τύπων στο V8 στο πρόγραμμα περιήγησης Google Chrome πριν από την έκδοση 112.0.5615.121 επιτρέπει σε έναν απομακρυσμένο εισβολέα να εκμεταλλευτεί ενδεχομένως την καταστροφή της σωρού μέσω μιας δημιουργημένης σελίδας HTML.
Οι χρήστες πρέπει να ενημερώσουν άμεσα το πρόγραμμα περιήγησης Chrome
Ενώ το σφάλμα συνήθως επιτρέπει στους εισβολείς να προκαλούν διακοπές λειτουργίας του προγράμματος περιήγησης όταν εκμεταλλεύονται με επιτυχία διαβάζοντας ή γράφοντας δεδομένα buffer εκτός ορίων, μπορεί επίσης να επιτρέψει στους εισβολείς να εκτελέσουν κώδικα σε συσκευές που έχουν παραβιαστεί. Η υψηλή σοβαρότητα του ευάλωτου σημείου έχει οδηγήσει την Google να δηλώσει ότι η πρόσβαση στις λεπτομέρειες του σφάλματος θα είναι περιορισμένη μέχρι να διορθωθεί η πλειονότητα των χρηστών.
Είναι επίσης πιθανό η Google να συνεχίσει να περιορίζει την πρόσβαση σε αυτό το ελάττωμα ασφαλείας, καθώς υπάρχει και σε βιβλιοθήκες ή έργα τρίτων που εξαρτώνται από την JavaScript V8 και δεν έχουν ενημερωθεί.
Οι χρήστες προγραμμάτων περιήγησης που βασίζονται στο Chromium, όπως το Microsoft Edge, το Brave, το Opera και το Vivaldi, θα πρέπει επίσης να εφαρμόσουν τις διορθώσεις αμέσως μόλις κυκλοφορήσουν. Για να ελέγξετε για την πιο πρόσφατη έκδοση του Google Chrome, από το πρόγραμμα περιήγησής σας, μεταβείτε στο Chrome > Βοήθεια > Σχετικά με το Google Chrome.
[διαφήμιση_2]
Σύνδεσμος πηγής
Σχόλιο (0)