Εντοπίστηκε ένα σοβαρό κενό ασφαλείας στο πρόγραμμα περιήγησης Chrome. Εικόνα: Bleepingcomputer . |
Σε μια δήλωση στο επίσημο ιστολόγιο στις 15 Απριλίου, ο ειδικός της Google, Prudhvi Kumar, επιβεβαίωσε δύο νέα τρωτά σημεία ασφαλείας που επηρεάζουν τους περισσότερους χρήστες του προγράμματος περιήγησης Chrome.
Η Google δεν έχει ακόμη δημοσιεύσει λεπτομερείς πληροφορίες σχετικά με αυτά τα δύο τρωτά σημεία ασφαλείας, επειδή ο αντίκτυπος είναι πολύ μεγάλος για δισεκατομμύρια χρήστες που δεν έχουν ακόμη αναβαθμίσει στην πιο πρόσφατη έκδοση. Προς το παρόν, απλώς εντοπίζουν τα ελαττώματα, αξιολογούν τη σοβαρότητά τους και παρέχουν μια γενική περιγραφή.
Αυτή είναι η «κρίσιμη» ευπάθεια ασφαλείας CVE-2025-3619 , που αναφέρθηκε από τον Elias Hohl στις 9 Απριλίου 2025, με μια περιγραφή υπερχείλισης buffer heap στον Codec. Η άλλη, πιο ανησυχητική ευπάθεια είναι η CVE-2025-3620 , που αναφέρθηκε στις 21 Μαρτίου 2025 από έναν ερευνητή ασφαλείας με το ψευδώνυμο @retsew0x01 .
Σύμφωνα με το Forbes , εάν ο ιός CVE-2025-3620 αξιοποιηθεί με επιτυχία, ένας εισβολέας θα μπορούσε να εκτελέσει αυθαίρετο κώδικα και ενδεχομένως να ανοίξει το δρόμο για παραβίαση του συστήματος.
Το πρόγραμμα περιήγησης Chrome έχει ενημερωθεί στην έκδοση 135.0.7049.95/.96 για χρήστες Windows και Mac, 135.0.7049.95 για χρήστες Linux και 135.0.7049.100 για χρήστες Android. Ο Bommana δήλωσε ότι αυτές οι ενημερώσεις θα "κυκλοφορήσουν τις επόμενες ημέρες/εβδομάδες".
Με περίπου 3,5 δισεκατομμύρια χρήστες, το Chrome της Google είναι το πιο δημοφιλές πρόγραμμα περιήγησης ιστού στον κόσμο . Αυτή η τεράστια βάση χρηστών προσελκύει επίσης χάκερ και κυβερνοεγκληματίες που επιδιώκουν συνεχώς να εκμεταλλευτούν τα τρωτά σημεία ασφαλείας του λογισμικού.
Για να προστατεύσει τον εαυτό της, η Google ελέγχει συνεχώς για νέα τρωτά σημεία που θα μπορούσαν να επιτρέψουν σε εισβολείς να θέσουν σε κίνδυνο τα δεδομένα των χρηστών. Το 2024, απένειμε συνολικά 11,8 εκατομμύρια δολάρια σε ανταμοιβές σε ειδικούς ασφαλείας που ανέφεραν σφάλματα στο Chrome.
Για να ενημερώσουν την εφαρμογή στην πιο πρόσφατη έκδοση, οι χρήστες πρέπει να μεταβούν στο μενού Ρυθμίσεις και, στη συνέχεια, να μεταβούν στην ενότητα Πληροφορίες για το Google Chrome . Η λήψη της νέας έκδοσης λογισμικού θα ξεκινήσει αυτόματα. Τέλος, κάντε επανεκκίνηση του προγράμματος περιήγησης για να ολοκληρώσετε τη διαδικασία.
Πηγή: https://znews.vn/hang-ty-nguoi-dung-chrome-can-cap-nhat-ngay-post1546492.html






Σχόλιο (0)