تاریخ انتشار: شنبه 1398/06/23 - 23:32
کد خبر: 328104

انتشار به‌روزرسانی کروم برای رفع یک آسیب‌پذیری شدید

شرکت گوگل، مرورگر کروم خود را برای رفع یک نقص شدید که می‌تواند هکرها را قادر به انجام حملات اجرای کد از راه دور (RCE) کند، به‌روز رسانی کرد.

به گزارش «خبرنامه دانشجویان ایران» به نقل از مرکز ماهر، این آسیب‌پذیری که با شناسه‌ «CVE-۲۰۱۹-۵۸۶۹» ردیابی می‌شود، یک نقص «استفاده پس از آزادسازی» (use-after-free) است که در موتور مرورگر Blink وجود دارد.

Blink یک موتور مرورگر منبع‌باز است که اولین بار در سال ۲۰۱۳ و به‌طور خاص به‌عنوان بخشی از پروژه‌ کرومیوم و با چارچوب‌های مختلف نرم‌افزاری قابل استفاده‌ مجدد برای سیستم‌عامل اندروید، ساخته شد. این موتور مرورگر از گوگل کروم استفاده می‌کند.

موتورهای مرورگر در قلب هر مرورگر اصلی قرار دارند و نقش اصلی آن‌ها، تبدیل اسناد HTML و سایر منابع صفحه‌ وب به نمایش‌های بصری در دستگاه‌های کاربران است.

محققان هشدار دادند که سوءاستفاده‌ موفقیت‌آمیز از آسیب‌پذیری موجود در Blink می‌تواند به مهاجمان اجازه دهد تا کد دلخواه را در متن مرورگر اجرا کنند، اطلاعات حساس را به‌دست آورند، محدودیت‌های امنیتی را دور بزنند، اقدامات غیرمجاز را انجام دهند یا موجب شرایط انکار سرویس (DoS) شوند.

بسته به امتیازات مرتبط با برنامه، مهاجم می‌تواند برنامه‌هایی را نصب کند، داده‌ها را مشاهده یا حذف کرده و آن‌ها را تغییر دهد یا حساب‌های جدید با حقوق کامل کاربر ایجاد کند.

نقص موجود در Blink می‌تواند با ترغیب کاربر به بازدید از یک صفحه‌ وب خاص طراحی‌شده، مورد سوءاستفاده قرار گیرد. بنابراین، مهاجمان می‌توانند از راه دور چنین صفحه‌ وبی را راه‌اندازی کنند و از راه دور به سیستم قربانیان حمله کنند.

این نقص بر نسخه‌های گوگل کروم قبل از ۷۶.۰.۳۸۰۹.۱۳۲ تأثیر می‌گذارد. به‌گفته‌ محققان، در حال حاضر هیچ گزارشی از سوءاستفاده‌ گسترده از این آسیب‌پذیری گزارش نشده است؛ اما گوگل از کاربران ویندوز، مک و لینوکس خواسته است تا مرورگر کروم خود را به نسخه‌ ۷۶.۰.۳۸۰۹.۱۳۲ به‌روز کنند.

مرتبط ها
نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
تورهای مسافرتی آفری
زیباترین بازی سال / خداحافظی پرسپولیس با جام حذفی
دانشگاه‌های آمریکا یکپارچه بر علیه رژیم صهیونیستی +فیلم
دفتر بن‌گویر بیانیه داد
لحظه تصادف و واژگونی خودروی وزیر امنیت داخلی اسرائیل +فیلم
زخمی شدن وزیر امنیت داخلی اسرائیل پس از واژگونی خودرو +فیلم
کاهش عجیب بودجه آموزش و پرورش در سال ۱۴۰۳
وزیر تندروی اسرائیلی تصادف کرد +فیلم
وضعیت وزیر امنیت داخلی اسرائیل وخیم است +جزئیات
نماز خواندن یک دانشجوی مسلمان بعد از دستگیری در حضور پلیس آمریکا +فیلم
حمایت دانشجوی دانشگاه کلمبیا از فلسطین با لباس عروس +فیلم
دست رد پاکستان به سینه آمریکا درباره رابطه با ایران
پلیس آمریکا در حال پاکسازی خون حامیان فلسطین در محل درگیری با دانشجویان +فیلم
حرکت جالب از ادای احترام دانشجویان آمریکایی به فلسطینان +فیلم
تیک تاک کسب و کارش را در آمریکا تعطیل می‌کند
عضو کارگزاران: ثابت شد اسرائیل پوشالی‌ترین رژیم منطقه است
نگاهی به طرح کنترل اجاره بهای املاک مسکونی
سرکوب اعتراضات در حمایت از فلسطین در آمریکا
تپانچه بادی ایران نایب قهرمان شد
نگارش پایان نامه: راهنمای گام به گام
با این پنج نکته، بهترین غرفه نمایشگاه امسال مال شماست
انواع موتور گیرلس
نظرسنجی
بنظر شما باتوجه به حوادث اخیر فلسطین چقدر احتمال فروپاشی رژیم صهیونیستی وجود دارد؟




مشاهده نتایج
go to top