Tech.BiznesINFO.pl Cyberbezpieczeństwo Zagrożenie w przeglądarce Google Chrome. W ten sposób się zabezpieczysz
Fot. Pexels/Luca Sammarco

Zagrożenie w przeglądarce Google Chrome. W ten sposób się zabezpieczysz

10 maja 2024
Autor tekstu: Maciej Olanicki

Ważne informacje dla użytkowników przeglądarki Google Chrome, zarówno na komputerach z Windowsem, jak i macOS-em i Linuksem. W programie odnaleziono groźną lukę bezpieczeństwa, dzięki której hakerzy mogą nawet wykonać na zaatakowanym urządzeniu dowolny kod.

Groźna luka w Google Chrome

Jak donosi serwis The Hacker News, w Chrome odnaleziono groźną podatność , której przypisano już sygnaturę CVE-2024-4671. W skali zagrożenia jest ona sklasyfikowana jako podatność wysokiego ryzyka, co stanowi przedostatni najwyższy stopień. Google dysponuje informacjami, według których luka jest już wykorzystywana do ataków.

Najnowsza podatność w Chrome to wynik tzw. błędu use-after-free. Gdy program odnosi się do fragmentu pamięci, który został już zdealokowany, wówczas dochodzi do błędu w jego działaniu. Ta sytuacja może być wykorzystywana do ataku hakerskiego - od wywołania awarii programu, aż do wspomnianego wykonania kodu, co może prowadzić do przejęcia całkowitej kontroli nad komputerem.

Google dyscyplinarnie zwalnia pracowników. Protestowali przeciw Projektowi Nimbus

Czym są luki zero day

Podatność została zgłoszona anonimowo 7 maja i została sklasyfikowana jako luka zero day, czy też podatność dnia zerowego . Oznacza to, że osoba, która znalazła lukę sama zgłosiła ją producentowi oprogramowania.

Obowiązujący kodeks etycznego hackingu stanowi, że od zgłoszenia producent ma 90 dni na załatanie swojego programu . Po upływie tego terminu haker może upublicznić informację na temat podatności oraz tego, jak ją wykorzystać. Wówczas jednak dostępna jest już wersja oprogramowania, która to uniemożliwia, a jedynymi narażonymi na szwank są ci użytkownicy, którzy nie zaktualizowali programu.

W ten sposób się zabezpieczysz

Taki mechanizm jest już przyjętym standardem i sprawdza się w wywieraniu presji na producentów oprogramowania, aby ci nie zwlekali z łataniem swojego oprogramowania. Podobnie jest z Chromem . Dziś, gdy wiemy już o podatności CVE-2024-4671, jest ona już załatana w najnowszej wersji przeglądarki. Dlatego wszystkim jej użytkownikom zalecamy jak najszybszą aktualizację do najnowszej wersji oznaczonej jako 124.0.6367.201 .

Źródło: thehackernews.com

Nowa przeglądarka na Windowsa. Użytkownicy porzucą dla niej Chrome'a
Nowa funkcja w Zdjęciach Google. To koniec z niemiłymi wspomnieniami
Obserwuj nas w
autor
Maciej Olanicki

Tech.BiznesINFO/BiznesINFO/Goniec. W przeszłości redaktor prowadzący dobreprogramy.pl, miesięcznika „IT Professional”, współpracownik Wirtualnej Polski. Adres dla sygnalistów: olanicki@protonmail.com.
 

Chcesz się ze mną skontaktować? Napisz adresowaną do mnie wiadomość na mail: redakcja@biznesinfo.pl
Nauka i kosmos Sztuczna inteligencja Cyberbezpieczeństwo Internet i TV FinTech