گوگل اخیرا بهروزرسانی جدیدی را برای مرورگر کروم منتشر کرده که یک باگ روز صفر را برطرف میکند.
کاربران گوگل کروم در ویندوز، مک و لینوکس باید جدیدترین آپدیت این مرورگر را نصب کنند، چون آسیبپذیری امنیتی خطرناکی در این برنامه وجود دارد که هکرها در حال استفاده از آن هستند.
گوگل در پستی در وبلاگ خود میگوید: «گوگل از گزارشهایی که میگویند آسیبپذیری CVE-2022-3075 مورد سوءاستفاده قرار گرفته، آگاه است.» این مشکل اولین بار در تاریخ ۳۰ اوت توسط یک منبع ناشناس گزارش شد و اهالی ماونتین ویو اعلام کردهاند که بهروزرسانی مربوطه تا چند روز یا هفته آینده در دسترس تمام کاربران قرار میگیرد.
-
ادو پرفیوم زنانه گرلن مدل Idylle حجم ۱۰۰ میلی لیتر
خرید محصول -
گردنبند طلا ۱۸ عیار زنانه کد S03
۳۰,۴۸۳,۶۰۰ ﷼ خرید محصول -
بادی نوزادی نیل کوک مدل روزانه مجموعه ۳ عددی
۱,۲۵۰,۰۰۰ ﷼ خرید محصول -
وزنه دمبل ام دی ام وزن ۱.۵ کیلوگرم بسته ۲ عددی
خرید محصول -
شارژر همراه ژیپین مدل T23 ظرفیت ۱۰۰۰۰ میلی آمپر ساعت
خرید محصول -
هدفون بلوتوثی مارلی مدل Positive Vibration 2
خرید محصول -
کابل تبدیل USB-C به لایتنینگ نیتیو یونیون کد ۸۵۲۷ طول ۳ متر
خرید محصول -
فیلتر دستگاه تصفیه کننده آب سی سی کا مدل جامبو کد HZK
خرید محصول
این شرکت هنوز اطلاعات زیادی درباره ماهیت این باگ منتشر نکرده است. فقط میدانیم که این آسیبپذیری باید ربطی به «اعتبارسنجی ناکافی دادهها» در کتابخانه Mojo داشته باشد. این کتابخانه توسط مرورگر کرومیوم استفاده میشود که کروم هم بر اساس آن ساخته شده است.
جزئیات باگ گوگل کروم فعلا منتشر نمیشود
گوگل میگوید دسترسی به جزئیات این باگ احتمالا تا زمانی که اکثر کاربران آن را نصب نکنند، فراهم نخواهد شد. این تصمیم از آن جهت گرفته شده که هکرها کار سختتری برای سوءاستفاده از این مشکل داشته باشند.
کاربران کروم برای فعالسازی این بهروزرسانی باید یک بار مرورگر را بسته و دوباره آن را باز کنند. با این کار، برنامه به نسخه ۱۰۵.۰.۵۱۹۵.۱۰۲ میرود. اگر میخواهید مطمئن شوید که نسخه نهایی کروم را دارید، کافیست به منو بروید و از بخش Help سری به قسمت About Google Chrome بزنید.
این بهروزرسانی در شرایطی منتشر میشود که گوگل چند روز پیش نسخه ۱۰۵ کروم را منتشر کرد. آپدیت نسخه ۱۰۵ به خودی خود ۲۴ مشکل امنیتی را برطرف میکرد ولی ظاهرا این آسیبپذیری را از قلم انداخته بود. این ششمین آسیبپذیری روز صفر کروم تا این جای سال جاری میلادی است. آخرین بار در اواسط ماه اوت اعلام شد که یک آسیبپذیری در این برنامه دارد به شکل جدی مورد سوء استفاده قرار میگیرد.