تاریخ انتشار: شنبه 1398/06/23 - 23:32
کد خبر: 328104

انتشار به‌روزرسانی کروم برای رفع یک آسیب‌پذیری شدید

شرکت گوگل، مرورگر کروم خود را برای رفع یک نقص شدید که می‌تواند هکرها را قادر به انجام حملات اجرای کد از راه دور (RCE) کند، به‌روز رسانی کرد.

به گزارش «خبرنامه دانشجویان ایران» به نقل از مرکز ماهر، این آسیب‌پذیری که با شناسه‌ «CVE-۲۰۱۹-۵۸۶۹» ردیابی می‌شود، یک نقص «استفاده پس از آزادسازی» (use-after-free) است که در موتور مرورگر Blink وجود دارد.

Blink یک موتور مرورگر منبع‌باز است که اولین بار در سال ۲۰۱۳ و به‌طور خاص به‌عنوان بخشی از پروژه‌ کرومیوم و با چارچوب‌های مختلف نرم‌افزاری قابل استفاده‌ مجدد برای سیستم‌عامل اندروید، ساخته شد. این موتور مرورگر از گوگل کروم استفاده می‌کند.

موتورهای مرورگر در قلب هر مرورگر اصلی قرار دارند و نقش اصلی آن‌ها، تبدیل اسناد HTML و سایر منابع صفحه‌ وب به نمایش‌های بصری در دستگاه‌های کاربران است.

محققان هشدار دادند که سوءاستفاده‌ موفقیت‌آمیز از آسیب‌پذیری موجود در Blink می‌تواند به مهاجمان اجازه دهد تا کد دلخواه را در متن مرورگر اجرا کنند، اطلاعات حساس را به‌دست آورند، محدودیت‌های امنیتی را دور بزنند، اقدامات غیرمجاز را انجام دهند یا موجب شرایط انکار سرویس (DoS) شوند.

بسته به امتیازات مرتبط با برنامه، مهاجم می‌تواند برنامه‌هایی را نصب کند، داده‌ها را مشاهده یا حذف کرده و آن‌ها را تغییر دهد یا حساب‌های جدید با حقوق کامل کاربر ایجاد کند.

نقص موجود در Blink می‌تواند با ترغیب کاربر به بازدید از یک صفحه‌ وب خاص طراحی‌شده، مورد سوءاستفاده قرار گیرد. بنابراین، مهاجمان می‌توانند از راه دور چنین صفحه‌ وبی را راه‌اندازی کنند و از راه دور به سیستم قربانیان حمله کنند.

این نقص بر نسخه‌های گوگل کروم قبل از ۷۶.۰.۳۸۰۹.۱۳۲ تأثیر می‌گذارد. به‌گفته‌ محققان، در حال حاضر هیچ گزارشی از سوءاستفاده‌ گسترده از این آسیب‌پذیری گزارش نشده است؛ اما گوگل از کاربران ویندوز، مک و لینوکس خواسته است تا مرورگر کروم خود را به نسخه‌ ۷۶.۰.۳۸۰۹.۱۳۲ به‌روز کنند.

نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
تورهای مسافرتی آفری
وعده صادق ابرقدرت
بعضی القاب، صفات انحصاری صهیونیست‌هاست
لیبرمن: در مسیر پیروزی نیستیم
واکنش امیرعبداللهیان به پاسخ ایران به حمله اسرائیل در اصفهان
دیده شدن یک قلاده پلنگ ایرانی در رودبار +فیلم
واکنش اتحادیه اروپا به حادثه اصفهان
اتحادیه اروپا دو نهاد و چهار صهیونیست را تحریم کرد
تماس مهم و فوری وزیر خارجه اردن با همتای ایرانی در نیویورک
انگیزه مهاجم کنسولگری ایران در پاریس چه بود؟
بیش از ۵۰درصد بارش سال آبی این استان در ۳ روز اتفاق افتاد
آخرین خبرها از سیل جنوب
این مار باستانی اندازه اتوبوس بوده است !
واکنش اردوغان به حادثه اصفهان
واکنش ایران به وتوی قطعنامه عضویت کامل فلسطین در سازمان ملل متحد
موشک های اسرائیلی قبل از رسیدن به ایران توسط پدافند هوایی ایران در این نقطه از عراق منهدم شدند
علم الهدی: آیا بی حجابی به عنوان یک فسق آشکار از یک تخلف راهنمایی و رانندگی نازل تر است؟
ورود سامانه بارشی جدید و فراگیر به کشور
آخرین وضعیت تردد در جاده های کشور
بسته‌های غذایی برای مادران دارای فرزند شیرخوار؛ اعتبار تامین شد
رسانه های ضد ایرانی از رسانه های اسرائیلی جلو زدند!
هشدار به شکارچیان؛ از این منطقه خارج شوید
نظرسنجی
بنظر شما باتوجه به حوادث اخیر فلسطین چقدر احتمال فروپاشی رژیم صهیونیستی وجود دارد؟




مشاهده نتایج
go to top