Satu kelemahan keselamatan yang serius telah ditemui dalam pelayar Chrome. Imej: Bleepingcomputer . |
Dalam satu kenyataan di blog rasmi pada 15 April, pakar Google, Prudhvi Kumar, mengesahkan dua kelemahan keselamatan baharu yang menjejaskan kebanyakan pengguna pelayar Chrome.
Google masih belum mengeluarkan maklumat terperinci tentang dua kelemahan keselamatan ini kerana kesannya terlalu besar untuk berbilion pengguna yang belum menaik taraf kepada versi terkini. Pada masa ini, mereka hanya mengenal pasti kelemahan, menilai tahap keterukannya dan memberikan penerangan umum.
Itulah kerentanan keselamatan "kritikal" CVE-2025-3619 , yang dilaporkan oleh Elias Hohl pada 9 April 2025, dengan penerangan tentang limpahan penimbal timbunan dalam Codec. Kerentanan lain yang lebih membimbangkan ialah CVE-2025-3620 , yang dilaporkan pada 21 Mac 2025, oleh seorang penyelidik keselamatan dengan nama samaran @retsew0x01 .
Menurut Forbes , jika CVE-2025-3620 berjaya dieksploitasi, penyerang boleh melaksanakan kod sewenang-wenangnya dan berpotensi membuka jalan untuk pencerobohan sistem.
Pelayar Chrome telah dikemas kini kepada versi 135.0.7049.95/.96 untuk pengguna Windows dan Mac, 135.0.7049.95 untuk pengguna Linux dan 135.0.7049.100 untuk pengguna Android. Bommana menyatakan bahawa kemas kini ini akan "dilancarkan dalam beberapa hari/minggu akan datang".
Dengan kira-kira 3.5 bilion pengguna, Google Chrome merupakan pelayar web paling popular di dunia . Pangkalan pengguna yang besar ini juga menarik penggodam dan penjenayah siber yang sentiasa berusaha mengeksploitasi kelemahan keselamatan dalam perisian tersebut.
Untuk melindungi dirinya sendiri, Google sentiasa menyemak kelemahan baharu yang boleh membolehkan penyerang menjejaskan data pengguna. Pada tahun 2024, mereka menganugerahkan sejumlah $11.8 juta ganjaran kepada pakar keselamatan yang melaporkan pepijat dalam Chrome.
Untuk mengemas kini kepada versi terkini, pengguna mengakses menu Tetapan , kemudian pergi ke Perihal Google Chrome . Muat turun versi perisian baharu akan bermula secara automatik. Akhir sekali, mulakan semula pelayar untuk menyelesaikan proses tersebut.
Sumber: https://znews.vn/hang-ty-nguoi-dung-chrome-can-cap-nhat-ngay-post1546492.html







Komen (0)