گوگل کروم را به روزرسانی کنید
به گزارش وبلاگ معماری به نقل از مرکز ماهر، گوگل به روزرسانی جدیدی برای مرورگر کروم برای کاربران دسکتاپ منتشر نموده است.
نسخه جدید این مرورگر (80.0.3987.122) سه آسیب پذیری مهم را رفع می نماید که یکی از آنها با شناسه CVE-2020-6418 توسط مهاجمان نیز مورد بهره برداری قرار گرفته بود.
خلاصه ای از سه آسیب پذیری رفع شده به توضیح زیر است:
1. سرریز داخلی در ICU
2. دسترسی خارج از محدوده حافظه در جریان ها (CVE-2020-6407)
3. Type confusion در V8 با شناسه CVE-2020-6418
مهاجم با بهره برداری از آسیب پذیری های سرریز داخلی و دسترسی خارج از محدوده حافظه می تواند سیستم آلوده قربانی را تحت کنترل بگیرد؛ به طوری که با فریب کاربر برای بازدید از یک سایت مخرب که از بهره برداری دو آسیب پذیری مذکور یاری می گیرد، امکان اجرای کد دلخواه در سیستم قربانی وجود دارد.
آسیب پذیری Type confusion نیز در موتور تفسیر جاوااسکریپ V8 وجود داشت که همزمان به صورت فعال مورد بهره برداری مهاجمان قرار گرفته بود.
جزییات فنی این آسیب پذیری تا به امروز به صورت دقیق منتشر نشده است.
اما آسیب پذیری سرریز داخلی توسط André Bargull کشف و به صورت خصوصی به گوگل گزارش شده بود. درحالیکه دو آسیب پذیری دیگر توسط تیم امنیتی گوگل شناسایی شده بودند.
گوگل جزییات سه آسیب پذیری مذکور را منتشر نکرده تا کاربرانی که تحت تاثیر این آسیب پذیری ها هستند به روزرسانی منتشر شده را دریافت نمایند.
درنتیجه به کاربران مرورگر گوگل کروم - Google Chrome توصیه می گردد تا هرچه سریع تر نسبت به به روزرسانی این مرورگر اقدام نمایند.
امکان به روزرسانی به وسیله این لینک فراهم است.
منبع: خبرگزاری مهر