پشتیبانی 24/7 :

031-36691964 | 021-88203003

جستجو

انتشار به روز رسانی امنیتی توسط گوگل برای رفع آسیب پذیری Zero-day جدید در کروم

تیتر مطالب

گوگل یک به روز رسانی اضطراری جدید برای رفع یک آسیب پذیری Zero-day دیگر در مرورگر کروم منتشر نموده است. این آسیب پذیری به صورت گسترده مورد بهره برداری قرار گرفته است.

این مشکل امنیتی با شماره CVE-2024-5274 و درجه اهمیت بالا یک آسیب پذیری type confusion  در V8 است. این نوع آسیب پذیری ها زمانی رخ میدهد که قسمتی از حافظه برای نگهداری نوع خاصی از داده ها اشغال کرده است اما اشتباها نوع دیگری از داده را در آن قرار میدهد. این کار می تواند موجب اختلال، خرابی داده ها و همینطور اجرای کد دلخواه شود.

گوگل جزییات فنی از این آسیب پذیری منتشر نکرده تا از کاربران در برابر تلاش های بهره برداری احتمالی محافظت کرده باشد.

این وصله امنیتی در کانال پایدار کروم با نسخه 125.0.6422.112/113 برای ویندوز و مک قرار گرفته است و برای کاربران لینوکس نیز نسخه 125.0.6422.112 به زودی در دسترس قرار خواهد گرفت.

تمامی آپدیت های مهم کروم به صورت خودکار نصب می شوند. با این حال کاربران می توانند آخرین نسخه کروم خود را از منوی تنظیمات کروم گزینه About Chrome چک نموده و در صورت نیاز به صورت دستی آن را به اخرین نسخه موجود آپدیت کنند.

 

منبع:

https://chromereleases.googleblog.com