گوگل به تازگی بسته امنیتی مخصوص گوگل کروم را منتشر کرد که در آن به رفع دو آسیب‌پذیری روز صفر پرداخته است.

این آسیب‌پذیریها (CVE-2021-38000 و CVE-2021038003) در بخشهای Intents و موتور V8 جاوا اسکریپت شناسایی شده‌اند. هر دو مورد توسط تیم تحقیقاتی تجزیه و تحلیل تهدیدات گوگل شناسایی شده و به ترتیب در سپتامبر و اکتبر ۲۰۲۱ گزارش شده‌اند.

گوگل طی بیانیه‌ای اعلام کرد که اکسپلویت این دو آسیب‌پذیری در دارک وب مشاهده شده‌است. با این وجود جزئیات دقیقی در مورد آسیب‌پذیریها و عاملین آن به رسانه‌ها ارائه نشده است.

با انتشار این پچ، گوگل توانسته از آغاز ۲۰۲۱ ، ۱۶ حفره روز صفر کروم را برطرف سازد.

از آسیب‌پذیری‌های مهم دیگری که در این بسته برطرف گردیده مربوط به بخش تبادل داده وب با کد CVE-2021-38002 بود. این حفره امنیتی برای اولین بار در مسابقات تیانفو (Tianfu cup) رو نمایی شد.

آخرین نسخه مرورگر کروم ۹۵.۰.۴۶۳۸.۶۹ می‌باشد. به تمامی کاربرانی که از این مرورگر استفاده می‌کنند، توصیه می‌کنیم از بروز بودن آن اطمینان حاصل کنند.

برای به روز رسانی مرورگر کروم در منوی تنظیمات وارد Settings شده و روی About Chrome کلیک کنید.

 

 

نظرات

نظر (به‌وسیله فیس‌بوک)