گوگل بروزرسانی امنیتی اضطراری دیگری را برای نسخه دسکتاپ مرورگر وب کروم منتشر کرده است که در آن هشتمین آسیبپذیری روز صفر سال ۲۰۲۲ را که در حملات امسال مورد سوءاستفاده قرار گرفته بود، برطرف میکند.
نقص اشارهشده که جزء آسیبپذیریهای با شدت بالا دستهبندی شده است، به عنوان CVE-2022-4135 ردیابی میشود و یک سرریز بافر هیپ در GPU است که توسط «کلمنت لجین» از گروه تحلیل تهدیدات گوگل کشف شده است.
-
آویز ساعت طلا ۱۸ عیار رزا مدل WTC68
inf ﷼ خرید محصول -
باتری موبایل مدل HB494590ebc با ظرفیت ۳۰۰۰میلی آمپر ساعت مناسب برای گوشی موبایل هوآوی honor7
خرید محصول -
اسپیکر بلوتوثی قابل حمل مدل A005 کد ۲۰۲۱
اطلاعات بیشتر -
کفش پیاده روی مدل 962Z
۲۷۵,۰۰۰ ﷼ انتخاب گزینهها این محصول دارای انواع مختلفی می باشد. گزینه ها ممکن است در صفحه محصول انتخاب شوند -
شلوار مردانه اکزاترس مدل I029001031460001-031
خرید محصول -
گیفت کارت ۱,۲۵۰,۰۰۰ اعتباری مدل GTA V 1250 PC گریت شارک
خرید محصول -
اسپری خوشبو کننده بدن مردانه بیول مدل COUNT ON ME حجم ۱۵۰ میلی لیتر
inf ﷼ خرید محصول -
هدفون آی کلیور مدل HS01
۵۵۰,۰۰۰ ﷼ انتخاب گزینهها این محصول دارای انواع مختلفی می باشد. گزینه ها ممکن است در صفحه محصول انتخاب شوند
با توجه به اینکه کاربران برای دریافت و اعمال بروزرسانی امنیتی جدید کروم خود به زمان نیاز دارند، گوگل از انتشار جزئیات مربوط به این آسیبپذیری برای جلوگیری از گسترش سوءاستفادههای مخرب آن خودداری کرده است.
در بیانیه منتشرشده توسط وبسایت گوگل آمده است: «دسترسی به جزئیات باگ و لینکها تا زمانی که اکثر کاربران بروزرسانی اصلاحی را دریافت نکردهاند، محدود باقی خواهد ماند. همچنین اگر یک باگ در مجموعههای شخص ثالثی وجود داشته باشد که پروژههای دیگر بهطور مشابه به آن وابسته هستند و هنوز رفع نشده است، محدودیتهایی را حفظ خواهیم کرد.»
سرریز بافر هیپ یک آسیبپذیری مربوط به حافظه است که منجر به نوشتن دادههای بدون نظارت در مکانهای ممنوعه میشود. هکرها ممکن است از این طریق برای بازنویسی حافظه برنامه استفاده کنند تا مسیر اجرای آن را دستکاری کنند که این امر منجر به دسترسی نامحدود به اطلاعات یا اجرای کد دلخواه توسط آنها میشود.
به همین دلایل، توصیه شده که کاربران کروم در ویندوز نسخه ۱۰۷.۰.۵۳۰۴.۱۲۱/۱۲۲ و در مک و لینوکس نسخه ۱۰۷.۰.۵۳۰۴.۱۲۲ را دریافت کنند که در آنها آسیبپذیری CVE-2022-4135 رفع شده است.
هشتمین آسیبپذیری روز صفر کروم در سال ۲۰۲۲
نسخه ۱۰۷.۰.۵۳۰۴.۱۲۱/۱۲۲ کروم، هشتمین آسیبپذیری روز صفری که بهطور فعال مورد سوءاستفاده قرار گرفته را برطرف میکند که این موضوع علاقه بسیار زیاد هکرها به این مرورگر پرکاربرد را نشان میدهد.
ماه گذشته نیز بروزرسانی امنیتی جدیدی منتشر شد که آسیبپذیری CVE-2022-3723 را برطرف میکرد. با این نقص، هکرها میتوانستند به دستگاه کاربران حمله کرده و به اطلاعات حساس آنها دست پیدا کنند.
در نهایت به تمام کاربران کروم اکیداً توصیه میشود که مرورگر خود را در سریعترین زمان ممکن بروزرسانی کنند تا از سوءاستفادههای احتمالی جلوگیری شود.