گوگل با انتشار نسخه جدیدی برای مرورگر رومیزی کروم، حفره امنیتی پر خطری که تحت حملات فراگیر هکرها قرار داشت، را برطرف ساخت.

این آسیب‌پذیری که با کد CVE-2022-2856 شناخته می‌شود، توسط محقق تیم تحلیل تهدیدات گوگل شناسایی شده و  در تاریخ ۱۹ جولای ۲۰۲۲ به شرکت گزارش گردیده است.

مانند موارد مشابه، شرکت از انتشار جزئیات حمله اجتناب نموده تا اغلب کاربران بتوانند مرورگر خود را بروزرسانی کنند. گوگل طی بیانیه‌ای از وجود اکسپلویت این آسیب‌پذیری ابراز نگرانی کرد.

در پچ اخیر، ۱۰ آسیب‌پذیری دیگر نیز برطرف شده که اغلب آنها به ایرادات خالی شدن حافظه پس از استفاده، مربوط هستند. این باگ‌ها در مکمل‌های مختلف برنامه همچون FedCM، Swiftshader، ANGLE، و Blink دیده شده است. در این بین آسیب‌پذیری سرریز بافری که در حین دانلود رخ می‌داد نیز برطرف گردید.

گوگل با برطرف ساختن این حفره امنیتی، پنجمین آسیب‌پذیری روز صفر را در مرورگر کروم برطرف ساخت.

در حال حاضر، آخرین نسخه این برنامه ۱۰۴.۰.۵۱۱۲.۱۰۱ برای مک و لینوکس و ۱۰۴.۰.۵۱۱۲.۱۰۲/۱۰۱  برای ویندوز است. به تمامی کاربران این مرورگر توصیه می‌کنیم هر‌چه سریعتر نسخه مرورگر خود را بررسی کنند.

برای این کار در بخش تنظیمات، بر روی About Chrome کلیک کنید تا آخرین نسخه منتشر شده را مشاهده کنید. با ورود به این بخش، بروزرسانی به صورت خودکار آغاز می‌گردد.

نظرات

نظر (به‌وسیله فیس‌بوک)