گوگل اعلام کرد که یک باگ zero-day در مرورگر کروم مشکلساز شده است. این شرکت در تاریخ ده اسفند یک پچ امنیتی برای رفع این مشکل منتشر کرده است و شما باید هرچه زودتر گوگل کروم خود را آپدیت کنید.
Zero-Day چیست؟
zero-day که آن را با صورت 0-day نیز مینویسند به شکاف امنیتی میگویند که هکرها پیش از آن که توسعه دهندگان آن را کشف کنند پیدایش کرده از آن استفاده کردهاند. zero-day یا «روز صفر» مدت زمانی است که توسعه دهنده وقت دارد تا برای رفع مشکل، پیش از آن که به یک فاجعه تبدیل شود پچ امنیتی منتشر کند. خیلی کم پیش میآید که گوگل دچار حملات zero-day شود چرا که محققان امنیتی بسیار زیادی به صورت شبانه روزی در حال کار کردن برای یافتن و رفع مشکلات امنیتی هستند اما در این مورد خاص به نظر میرسد که هکرها از گوگل باهوشتر بودهاند.
کد CVE-2019-5786
گوگل CVE-2019-5786 را به عنوان یک باگ مدیریت نادرست حافظه در FileReader معرفی کرده است. FileReader بخشی از مرورگر وب است که به اپلیکیشنهای وب اجازه میدهد تا فایلهای ذخیره شده روی کامپیوتر کاربر را بخوانند. این باگ باعث میشود تا هکرها بتوانند کدهای مخرب را روی کامپیوتر کاربر اجرا کنند.
گوگل اطلاعات زیادی در این زمینه منتشر نکرده است چرا که این شرکت میخواهد همه پیش از انتشار هرگونه جزئیاتی در این زمینه کروم خود را آپدیت کنند. اما به نظر میرسد که این باگ میتواند برای نصب بدافزار روی کامپیوتر قربانی استفاده شود و هکر توسط آن بتواند کنترل کامپیوتر قربانی را در دست بگیرد.
گوگل کروم خود را آپدیت کنید
این امکان وجود دارد که گوگل کروم شما به صورت خودکار آپدیت شده باشد و هیچ وقت چنین مشکلی برایتان پیش نیامده باشد. اما برای این که خیالتان راحت شود آپدیتها را چک کرده و مطمئن شوید که از نسخهی 72.0.3626.121 یا بالاتر استفاده میکنید. برای این که بفهمید از کدام نسخهی کروم استفاده میکنید آن را باز کرده و روی سه نقطه عمودی کلیک کنید تا تنظیمات باز شود. سپس روی Help و سپس About Chrome کلیک کنید. در اینجا میتوانید بفهمید از کدام نسخه استفاده میکنید. سپس روی Check for Updates کلیک کنید تا بفهمید چیزی برای آپدیت وجود دارد یا خیر.
بیشتر بخوانید:
فیشینگ جدیدی با موضوع تیک آبی اینستاگرام، حسابهای اینستاگرام زیادی را هک کرد
باگ 19 ساله نرم افزار WinRAR پیدا شد؛ نسخه بهروز شده را دانلود کنید
ما را در شبکههای اجتماعی مختلف تلگرام، روبیکا، توییتر، اینستاگرام، سروش همراهی کنید.
منبع خبر: makeuseof
ثبت نظر