Bileşenler

Kritik Güvenlik Açığı 'nda Yamalanan Kritik Güvenlik Açığı Google Chrome’da

Реклама подобрана на основе следующей информации:

Реклама подобрана на основе следующей информации:
Anonim

Bir Vietnamlı güvenlik şirketi, Google'ın yeni tarayıcısında önemli bir güvenlik açığı buldu Chrome, ancak Google, bu sorunla ilgili olarak en az bir düzeltme eki yayınladı.

Güvenlik açığı, tarayıcıdan çıktığı için tarayıcıda tanımlanan sorunlardan biri. Geçen haftanın başında. Tarayıcı, bir kullanıcı Hanoi Teknoloji Enstitüsü'nde bulunan Bach Koa Internetwork Security (Bkis) 'e göre çok uzun bir "başlık" etiketi içeren bir Web sayfası kaydettiğinde oluşan bir bellek taşmasıdır.

Tarayıcı Aşırı uzun başlık etiketinde yer alan adı içeren bir dosyayı kaydetmeye çalışırken sorun. Bir saldırgan PC'nin kontrolünü ele geçirebilir ve makinede başka bir kod çalıştırabilirdi, Bkis kendi blogunda yazdı. Sorun, Windows XP SP2 ve Chrome sürüm 0.2.149.27 çalıştıran PC'lerde kullanılabilir.

[Ekstra okuma: En iyi TV akış hizmeti]

Chrome kullanıcılarının en son sürüme yükseltmeleri önerilir. Bunu yapmak için tarayıcının sağ üst köşesindeki ingiliz anahtarı simgesine ve "Google Chrome Hakkında" bölümüne gidin. Tarayıcı daha sonra bir güncelleme olup olmadığını kontrol edecektir. Bir tane varsa Chrome onu indirecek ve yeniden başlatılmasını isteyecek. Güncel sürüm 0.2.149.29.

Google, Chrome'da iki yıldır çalışıyor olsa da, tarayıcıyı bir beta sürümü olarak kabul ediyor. Şirket, tarayıcıyı bir süredir çalışanları arasında dahili olarak kullanıyordu, ancak geçen hafta ortaya çıkan sürpriz, tarayıcıyı iki düzineden fazla dilde halka açık hale getirdi.

Geçen hafta araştırmacı Raffa, Chrome'un bir güvenlik açığı olduğunu yazdı. WebKit web tarayıcısı motorunun eski bir sürümünden dolayı. Güvenlik açığı, Windows'un tehlikeli bir JAR (Java arşivi) yüklemesine ve kullanıcıyı uyarmaksızın çalıştırmasına neden olabilecek "halı bombardımanı" hatası olarak bilinir. Bir şirket sözcüsü Pazartesi günü yaptığı açıklamada, Google'ın bu kusurunu da düzelttiğini söyledi.

Chrome'un sürümünden sonra korsanların Chrome'u çökmesine neden olabileceği kısa bir süre sonra tespit edilen ikinci sorun. Güvenlik araştırmacısı Rishi Narang tarafından bulunan bu güvenlik açığı, Narang’ın tavsiyesine göre, belirli bir formatın kötü niyetli bir bağlantısı kurularak kullanılabilir.