Η Google κυκλοφόρησε μια σημαντική ενημέρωση ασφαλείας για τον Chrome web browser. Το zero-day ελάττωμα με ονομασία CVE-2024-4671, είναι μια ευπάθεια “use-after-free” στο στοιχείο Visuals του Chrome. Εν συντομία, το τελευταίο είναι το τμήμα που είναι υπεύθυνο για την απόδοση και την εμφάνιση περιεχομένου στον Chrome.
Συγκεκριμένα, η ευπάθεια επιτρέπει σε έναν εισβολέα να αποκτήσει πρόσβαση στη μνήμη και επομένως, αν μεταβείτε σε μια κακόβουλη ιστοσελίδα, μπορεί να προκαλέσετε βλάβη στον υπολογιστή σας. Δεν έχει σημασία αν ο υπολογιστής σας τρέχει Linux, macOS ή Windows.
Η ευπάθεια ανακαλύφθηκε από έναν ανώνυμο ερευνητή και αναφέρθηκε απευθείας στην Google, η οποία τη βαθμολόγησε με 8,8 στο σύστημα CVSS (Common Vulnerability Scoring System) 8,8, που σημαίνει ότι πρόκειται για σοβαρή ευπάθεια.
Ένας επιτιθέμενος μπορεί να εκμεταλλευτεί αυτό το ελάττωμα για να διαβάσει δεδομένα από τον υπολογιστή σας, να προκαλέσει σφάλματα και ακόμη και να αποκτήσει τον έλεγχο ενός υπολογιστή. Αυτό που πραγματικά καθιστά αυτό το ελάττωμα ιδιαίτερα επικίνδυνο είναι ότι γίνεται ήδη αντικείμενο εκμετάλλευσης.
Για να βεβαιωθείτε ότι είστε προστατευμένοι, βεβαιωθείτε ότι διαθέτετε την τελευταία έκδοση του Chrome, μεταβαίνοντας στην ενότητα Settings > About Chrome. Οι ενημερωμένες προστατευμένες εκδόσεις είναι οι 124.0.6367.201/.202 για Mac και Windows και 124.0.6367.201 για Linux. Οι χρήστες στο κανάλι Extended Stable θα λάβουν την έκδοση 124.0.6367.201 για Mac και Windows τις επόμενες ημέρες.
*Η κεντρική εικόνα προέρχεται από τον Rubaitul Azad on Unsplash
[Google]
Το Epic Games Store επέστρεψε με ένα ακόμη δώρο στο πλαίσιο της καθιερωμένης εβδομαδιαίας προσφοράς…
Η COSMOTE προχωρά, για πρώτη φορά στην Ελλάδα, στην εμπορική διάθεση υπερ-υψηλών ταχυτήτων 3Gbps, μέσω…
Η Samsung Electronics φέρεται να συνεργάζεται με την OpenAI, δημιουργό του ChatGPT, για την ανάπτυξη…
Με επιτυχία ολοκληρώθηκε χθες, 16 Ιανουαρίου 2024, η διήμερη εναρκτήρια συνάντηση (kick-off meeting) του έργου…
Οι «πρόσφυγες» του TikTok βρίσκουν καταφύγιο στο RedNote – Η κινεζική εφαρμογή που κάνει θραύση…
Η COSMOTE προχωρά, για πρώτη φορά στην Ελλάδα, στην εμπορική διάθεση υπερ-υψηλών ταχυτήτων 3Gbps, μέσω…
Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.
Leave a Comment