مقدمه
گوگل یک بهروزرسانی فوری برای وصله یک آسیبپذیری روز صفر در مرورگر کروم منتشر کرده است.
جزئیات آسیبپذیری
این آسیبپذیری که شناسه "CVE-2022-3075" به آن اختصاص داده شده است مربوط به موردی از اعتبارسنجی نادرست دادهها در Mojo است. Mojo مجموعهای از کتابخانههای زمان اجرا است که عبور پیام را از مرزهای دلخواه بین فرآیندی و درون فرآیندی تسهیل میکند.
مهاجم میتواند با متقاعد کردن قربانی برای بازدید از یک وب سایت خاص، از این آسیبپذیری برای دور زدن محدودیتهای امنیتی سوءاستفاده کند.
محصولات تحت تأثیر
مرورگر گوگل کروم تحت تاثیر این آسیبپذیری قرار دارد.
توصیههای امنیتی
این بهروزرسانی ششمین بهروزرسانی روز صفر کروم است که گوگل از ابتدای سال تاکنون آنها را برطرف کرده است.
به کاربران توصیه میشود برای کاهش تهدیدات احتمالی، مرورگر خود را در ویندوز، macOS و لینوکس به نسخه 105.0.5195.102 ارتقاء دهند. همچنین به کاربرانی که از مرورگرهای مبتنی بر Chromium مانند Microsoft Edge، Brave، Opera و Vivaldi استفاده میکنند توصیه میشود به محض در دسترس قرار گرفتن نسخه وصله شده، نسبت به اعمال آن اقدام نمایند.
منبع خبر
https://thehackernews.com/2022/09/google-release-urgent-chrome-update-to.html
- 261