به‌روز‌رسانی اضطراری ضعف‌های امنیتی “روز صفر” در مرورگر Chrome

شرکت گوگل (Google, LLC) جهت ترمیم دو آسیب‌پذیری‌ روز صفر در Chrome که اخیراً توسط مهاجمان به طور فعال مورد سوءاستفاده قرار گرفته، نسخه 95.0.4638.69 را برای مرورگر مذکور در Windows ،Mac و Linux ارائه کرده است.

در این گزارش که با همکاری شرکت مهندسی شبکه گستر و مرکز مدیریت راهبردی افتای ریاست جمهوری تهیه شده، آسیب‌پذیری‌های مذکور مورد بررسی قرار گرفته است.

این نسخه از Chrome در مجموع هفت آسیب‌پذیری را برطرف می‌کند، که دو مورد از آن‌ها از نوع روز صفر است و توسط مهاجمان مورد سوء‌استفاده قرار گرفته‌اند.

اولین ضعف امنیتی روز صفر، که دارای شناسه CVE-2021-38000 است، با عنوان Insufficient validation of untrusted input in intents توصیف می‌شود و دارای درجه اهمیت “بالا” (High) می‌باشد.

دومین آسیب‌پذیری روز صفر که در 2 آبان گزارش شده، ضعف امنیتی از نوع Inappropriate Implementation در Chrome V8 JavaScript Engine بوده و دارای شناسه CVE-2021-38003 می‌باشد.

در حال حاضر، شرکت گوگل و محققان آن، جزئیات بیشتری در مورد نحوه سوءاستفاده مهاجمان از آسیب‌پذیری‌های مذکور ارائه نکرده‌اند.

از آنجایی که این دو آسیب‌پذیری در حملات مورد سوءاستفاده قرار گرفته‌اند، اکیداً توصیه می‌شود همه کاربران Chrome انجام به‌روزرسانی‌ها را به تعویق نیندازند و نسبت به ارتقای این مرورگر اقدام نمایند.

گوگل از ابتدای سال میلادی2021، 15 آسیب‌پذیری از نوع روز صفر را در این مرورگر ترمیم کرده است. فهرست 13 ضعف امنیتی روز صفر دیگر که از ابتدای سال وصله‌شده عبارتند از:

جزییات بیشتر در خصوص نسخه 95.0.4638.69 مرورگر Chrome در لینک زیر قابل مطالعه است:

https://chromereleases.googleblog.com/2021/10/stable-channel-update-for-desktop_28.html

اشتراک گذاری

Facebook
Twitter
WhatsApp
Telegram

نظرات

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *