Android Merkezi

Google, vahşi ortamda sömürülen bir Chrome sıfır gün güvenlik açığını yamalar

protection click fraud

Ne bilmek istiyorsun

  • Google Chrome, kritik bir sıfır gün güvenlik açığını giderecek şekilde güncellendi.
  • Kusur, tarayıcının saldırı altında olan WebRTC yığınını etkiliyor.
  • Yama, önümüzdeki birkaç hafta içinde tüm kullanıcılara sunulacaktır.

Google, Chrome'un gerçek zamanlı iletişim özelliklerinin bir bileşenindeki sıfırıncı gün güvenlik açığını gidermek için bir yama yayınladı. Arama devi, kullanıcıları zaten vahşi doğada istismar edildiği konusunda uyarıyor.

bu en son Chrome güncellemesi Windows için (sürüm 103.0.5060.114), Google'ın kritik bir güvenlik riski olduğunu söylediği CVE-2022-2294 (yüksek önem) olarak etiketlenmiş bir tehdide yöneliktir. Güvenlik açığı, tarayıcının gerçek zamanlı iletişim için video ve ses uygulamalarında kullanılan bir standart olan WebRTC uygulamasını etkiliyor.

Google, kullanıcıları kusurun "vahşi ortamda var olduğu" konusunda uyardı, bu da saldırganların zaten istismar etmiş olabileceği anlamına geliyor. İlk olarak 1 Temmuz'da Avast Tehdit İstihbaratı ekibinden Jan Vojtesek tarafından keşfedildi.

Şirket yaptığı duyuruda, "Google, CVE-2022-2294 için bir açıktan yararlanmanın vahşi ortamda var olduğunun farkındadır" dedi.

Yama, önümüzdeki birkaç hafta içinde Windows ve macOS'ta Chrome kullanıcıları tarafından kullanılabilir hale gelecek. A yama Chrome'da da yayınlandı için android telefonlar (sürüm 103.0.5060.71).

Düzeltme kullanıcıların çoğuna ulaşana kadar Google, güvenlik açığıyla ilgili herhangi bir ayrıntı paylaşmadı.

Güvenlik açığı, program çökmelerine ve rastgele kod yürütülmesine neden olabilir. Uyku Bilgisayarı. Daha da kötüsü, kod zaten çalıştırılmışsa saldırganlar güvenlik yazılımını atlayabilir.

Yeni yama, Google'ın bu yılki dördüncü Chrome sıfır gün düzeltmesidir. Şubat, Mart ve Nisan aylarında şirket, bazıları Kuzey Kore destekli devlet bilgisayar korsanları tarafından istismar edilen çeşitli güvenlik açıkları için ayrı yamalar yayınladı.

instagram story viewer