گوگل یک بهروزرسانی امنیتی برای وصله کردن یک آسیبپذیری حیاتی در مرورگر گوگل کروم خود منتشر کرد. این آسیبپذیری جدید که با شناسه CVE-2023-3079 ردیابی میشود، توسط گروه تحلیل تهدید گوگل (TAG) در تاریخ ۱ ژوئن ۲۰۲۳ گزارش شده است.
طبق پایگاه داده ملی آسیبپذیری (NVD) موسسه ملی استاندارد و فناوری (NIST)، یک اشکال در موتور جاوا اسکریپت V8 در گوگل کروم قبل از نسخه 114.0.5735.110 به مهاجم اجازه میدهد تا از طریق یک صفحه HTML دستکاریشده، از آسیبپذیری حافظه سوءاستفاده کند. آسیبپذیری حافظه زمانی رخ میدهد که محتویات یک مکان حافظه فراتر از قصد برنامهنویس یا ساختار برنامه/زبان تغییر کند و منجر به نقض ایمنی حافظه شود.
کاربران مرورگر گوگل کروم باید فوراً به نسخه جدید بهروزرسانی کنند تا نقصهای امنیتی آن برطرف شود.
طبق معمول، گوگل جزئیاتی در مورد ماهیت حملات فاش نکرد، اما در این گزارش آمده است که سوءاستفادهای برای CVE-2023-3079 در حال انجام است، که آن هم یک اشکال روز صفر است که گوگل در اوایل سال 2023 در مرورگر کروم خود برطرف کرده است. دو اشکال قبلی CVE-2023-2033 (امتیاز CVSS: 8.8) و CVE-2023-2136 (امتیاز CVSS: 9.6) بودند.
کاربران مرورگر کروم باید فوراً مرورگر خود را به نسخههای ۱۱۴.۰.۵۷۳۵.۱۱۰ (ویندوز) و ۱۱۴.۰.۵۷۳۵.۱۰۶ (مک و لینوکس) ارتقا دهند تا تهدیدات احتمالی را کاهش دهند.
لینک منبع
نظر (0)