Ενημερώστε το Chrome τώρα για να επιδιορθώσετε μια άλλη επικίνδυνη εκμετάλλευση zero-day
Τεχν

Κάποια στιγμή στο μέλλον, θα πάμε μια εβδομάδα χωρίς να χρειάζεται να σας προειδοποιήσουμε για άλλη εκμετάλλευση μηδενικής ημέρας, αλλά δεν είναι αυτή η εβδομάδα. Η Google κυκλοφόρησε μια ενημέρωση για το πρόγραμμα περιήγησης Chrome σε επιτραπέζιους υπολογιστές αυτήν την Πέμπτη, η οποία περιλαμβάνει τέσσερις επιδιορθώσεις ασφαλείας, συμπεριλαμβανομένης μιας για μια εκμετάλλευση που ανακαλύφθηκε νωρίτερα αυτή την εβδομάδα και βρέθηκε στην άγρια φύση. Οι χάκερ εκμεταλλεύονται ενεργά αυτό το ελάττωμα ασφαλείας και αυτό σημαίνει ότι θα πρέπει να ενημερώσετε το πρόγραμμα περιήγησής σας τώρα για να διατηρήσετε τα δεδομένα σας ασφαλή.
Ο τεχνικός διευθυντής προγράμματος του Chrome Srinivas Sista αποκάλυψε τις τέσσερις επιδιορθώσεις σε μια ανάρτηση ιστολογίου :
CVE-2021-30554: Χρήση μετά τη δωρεάν χρήση στο WebGL. Αναφέρθηκε από ανώνυμο στις 2021-06-15
CVE-2021-30555: Χρήση μετά την ελεύθερη χρήση στην Κοινή χρήση. Αναφέρθηκε από τον David Erceg στις 01-06-2021
CVE-2021-30556: Χρήση μετά τη δωρεάν χρήση στο WebAudio. Αναφέρθηκε από Yangkang (@dnpushme) του 360 ATA στις 24-05-2021
CVE-2021-30557: Χρήση μετά τη δωρεάν χρήση στο TabGroups. Αναφέρθηκε από τον David Erceg στις 23-04-2021
Όπως σημειώνεται από Τα Νέα των Χάκερ , αυτή είναι η όγδοη μηδενική εκμετάλλευση του Chrome που έχει επιδιορθώσει η Google το 2021. Αυτός ο αριθμός είναι αναμφίβολα υψηλότερος από ό,τι θα ήθελε η Google, αλλά η ομάδα της σαφώς αντιμετωπίζει τα ζητήματα γρήγορα. Το κλειδί είναι όλοι μας να κάνουμε αυτό που μπορούμε και να εγκαταστήσουμε τις ενημερώσεις μόλις κυκλοφορήσουν, έτσι ώστε οι χάκερ να μην έχουν την ευκαιρία να επωφεληθούν από τα ελαττώματα.
«Είμαι χαρούμενος που γινόμαστε καλύτεροι στον εντοπισμό αυτών των εκμεταλλεύσεων και των εξαιρετικών συνεργασιών που έχουμε για να διορθωθούν τα τρωτά σημεία, αλλά εξακολουθώ να ανησυχώ για το πόσα ανακαλύπτονται σε συνεχή βάση και για τον ρόλο των εμπορικών παρόχων». έγραψε στο Twitter ο Shane Huntley , μέλος της Ομάδας Ανάλυσης Απειλών της Google, νωρίτερα αυτόν τον μήνα μετά την επιδιόρθωση μιας άλλης μηδενικής ημέρας.
Το Chrome δεν εφαρμόζει πάντα τις πιο πρόσφατες ενημερώσεις όταν ανοίγετε το πρόγραμμα περιήγησης, οπότε αν θέλετε να ελέγξετε και να δείτε ποια έκδοση χρησιμοποιείτε, μεταβείτε στο Ρυθμίσεις και μετά κάντε κλικ Σχετικά με το Chrome στο κάτω μέρος της γραμμής μενού στην αριστερή πλευρά της οθόνης. Εάν χρησιμοποιείτε ήδη την πιο πρόσφατη έκδοση του προγράμματος περιήγησης, είστε έτοιμοι, αλλά διαφορετικά, θα πρέπει να ξεκινήσετε τη διαδικασία ενημέρωσης το συντομότερο δυνατό. Μόλις γίνει λήψη, κάντε κλικ στο Επανεκκίνηση κουμπί για να ολοκληρώσετε την ενημέρωση.