חדשות אפל

עדכון Chrome 88 האחרון כולל תיקון חשוב לפגיעות ביום אפס

יום שישי, 5 בפברואר 2021, 2:08 לפנות בוקר PST מאת Tim Hardwick

סמל החומר של Google Chrome 450x450גוגל פרסמה את גרסה 88.0.4324.150 של כרום עם תיקון חשוב לפגיעות של יום אפס בדפדפן האינטרנט שהחברה אומר כנראה נוצל בטבע.





גוגל לא סיפקה פרטים ספציפיים על באג השחיתות בזיכרון של ה-heap buffer overflow המכונה CVE-2021-21148, ואומרת שהיא לא תעשה זאת 'עד שרוב המשתמשים יעודכנו בתיקון'.

למרות זאת, ZDNet מציינת שהתאריך שבו גוגל אומרת שהבאג דווח, 24 בינואר, הוא יומיים בלבד לאחר קבוצת ניתוח האיומים של גוגל דיווח קמפיין פריצה שבוצע על ידי האקרים צפון קוריאנים נגד קהילת אבטחת הסייבר.



אייפון 11 פרו ואייפון 12 פרו

חלק מההתקפות כללו פיתוי חוקרי אבטחה לבלוג שבו התוקפים ניצלו דפדפן אפס ימים כדי להפעיל תוכנות זדוניות על מערכות החוקרים. ב-28 בינואר, גם מיקרוסופט דיווח כי ככל הנראה התוקפים השתמשו ב-Chrome zero-day עבור ההתקפות שלהם.

הקרבה של שני האירועים הובילה את חוקרי האבטחה לחשוד שאכן היה זה CVE-2021-21148 zero-day ששימש בהתקפות. כתוצאה מכך, מומלץ לכל המשתמשים להשתמש בשורת התפריטים של Chrome על Google Chrome אפשרות לשדרג את הדפדפן שלהם לגרסה האחרונה בהקדם האפשרי.

Google Chrome עבור Mac הוא הורדה בחינם הזמינה ישירות מ השרתים של גוגל . גוגל כרום עבור iOS היא הורדה בחינם עבור אייפון ו אייפד זמין ב-App Store. [ לינק ישיר ]

תגיות: גוגל , כרום , ניצול , אבטחה