تاریخ انتشار: شنبه 1398/06/23 - 23:32
کد خبر: 328104

انتشار به‌روزرسانی کروم برای رفع یک آسیب‌پذیری شدید

شرکت گوگل، مرورگر کروم خود را برای رفع یک نقص شدید که می‌تواند هکرها را قادر به انجام حملات اجرای کد از راه دور (RCE) کند، به‌روز رسانی کرد.

به گزارش «خبرنامه دانشجویان ایران» به نقل از مرکز ماهر، این آسیب‌پذیری که با شناسه‌ «CVE-۲۰۱۹-۵۸۶۹» ردیابی می‌شود، یک نقص «استفاده پس از آزادسازی» (use-after-free) است که در موتور مرورگر Blink وجود دارد.

Blink یک موتور مرورگر منبع‌باز است که اولین بار در سال ۲۰۱۳ و به‌طور خاص به‌عنوان بخشی از پروژه‌ کرومیوم و با چارچوب‌های مختلف نرم‌افزاری قابل استفاده‌ مجدد برای سیستم‌عامل اندروید، ساخته شد. این موتور مرورگر از گوگل کروم استفاده می‌کند.

موتورهای مرورگر در قلب هر مرورگر اصلی قرار دارند و نقش اصلی آن‌ها، تبدیل اسناد HTML و سایر منابع صفحه‌ وب به نمایش‌های بصری در دستگاه‌های کاربران است.

محققان هشدار دادند که سوءاستفاده‌ موفقیت‌آمیز از آسیب‌پذیری موجود در Blink می‌تواند به مهاجمان اجازه دهد تا کد دلخواه را در متن مرورگر اجرا کنند، اطلاعات حساس را به‌دست آورند، محدودیت‌های امنیتی را دور بزنند، اقدامات غیرمجاز را انجام دهند یا موجب شرایط انکار سرویس (DoS) شوند.

بسته به امتیازات مرتبط با برنامه، مهاجم می‌تواند برنامه‌هایی را نصب کند، داده‌ها را مشاهده یا حذف کرده و آن‌ها را تغییر دهد یا حساب‌های جدید با حقوق کامل کاربر ایجاد کند.

نقص موجود در Blink می‌تواند با ترغیب کاربر به بازدید از یک صفحه‌ وب خاص طراحی‌شده، مورد سوءاستفاده قرار گیرد. بنابراین، مهاجمان می‌توانند از راه دور چنین صفحه‌ وبی را راه‌اندازی کنند و از راه دور به سیستم قربانیان حمله کنند.

این نقص بر نسخه‌های گوگل کروم قبل از ۷۶.۰.۳۸۰۹.۱۳۲ تأثیر می‌گذارد. به‌گفته‌ محققان، در حال حاضر هیچ گزارشی از سوءاستفاده‌ گسترده از این آسیب‌پذیری گزارش نشده است؛ اما گوگل از کاربران ویندوز، مک و لینوکس خواسته است تا مرورگر کروم خود را به نسخه‌ ۷۶.۰.۳۸۰۹.۱۳۲ به‌روز کنند.

مرتبط ها
نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
تورهای مسافرتی آفری
لیست نهایی جبهه انقلاب جهت مرحله دوم انتخابات مجلس شورای اسلامی اعلام شد
وزارت بهداشت از مدیران خود خبر دارد؟/ چرا مسئولی برای اتفاقات یک مهمانی غیرقانونی پیام تسلیت صادر می‌کند؟
چراغ سبز عربستان به اسرائیل با بازداشت حامیان فلسطین
خلق یک جام با حذف استقلال و پرسپولیس!
پزشک سپاهان بیشتر از بازیکنان این تیم دوید!
واکنش عجیب خطیر بعد از شنیدن خبر برکناری‌اش
آمار شهدای غزه به ۳۴۵۹۶ هزار نفر افزایش یافت
آخرین جزئیات از تولید فیلم سلمان فارسی
جابجایی بیش از ۴۰ هزار تماشاگر فوتبال با مترو
۲۴کشته در اثر ریزش بزرگراه
دستگیری ۳ قاتل فراری در ۳ عملیات ضربتی
سرقت های سریالی قهرمان کشتی در تهران
بهترین تبلیغات برای لباس فروشی (روش‌های رایگان و زود بازده)
لیست فیلم‌هایی که کاش حافظه‌ام پاک میشد تا دوباره میدیدم!
اسکای دایوینگ، تجربه ای متفاوت و هیجان انگیز در دبی
راهنمای خرید لوازم اورجینال مزدا
شناسایی پیکر شهید دفاع مقدس پس از ۴۲ سال
آخرین وضعیت افزایش حقوق بازنشستگان تأمین اجتماعی
تصاویر آخرالزمانی از ویرانه‌های منطقه امام‌زاده ابراهیم شفت +فیلم
دانشجویان دانشگاه منچستر انگلیس به پا خاستند +فیلم
تصاویر آخرالزمانی از ویرانه‌های آتش‌سوزی در ماسوله چوبی
نظرسنجی
بنظر شما باتوجه به حوادث اخیر فلسطین چقدر احتمال فروپاشی رژیم صهیونیستی وجود دارد؟




مشاهده نتایج
go to top