Shop menü

SÚLYOS, NULLADIK NAPI SEBEZHETŐSÉGET TALÁLTAK A GOOGLE CHROME WEBBÖNGÉSZŐBEN – AZONNAL TELEPÍTENI KELL A FRISSÍTÉST

A frissítés jó eséllyel már meg is érkezett a legtöbb felhasználó Chrome webböngészőjére, de csak újraindítás után válik aktívvá a védelem.
Víg Ferenc (J.o.k.e.r)
Víg Ferenc (J.o.k.e.r)
Súlyos, nulladik napi sebezhetőséget találtak a Google Chrome webböngészőben – Azonnal telepíteni kell a frissítést

A Google fejlesztőcsapata ma egy nagyon fontos frissítést adott ki a vállalat webböngészőjéhez, a Chrome-hoz, ami jelenleg a világ legnépszerűbb webböngészőjének minősül, azaz elég nagy felhasználói bázisa van, ami értékes célponttá teszi a kiberbűnözők körében. A Google fejlesztői által elkészített frissítés egy nulladik napi sebezhetőséghez kapcsolódik, ami azért is kritikus veszélyességű, mert egyrészt magas a veszélyességi besorolása, másrészt viszont már aktívan használják a kiberbűnözők az egyes támadások során.

A sebezhetőséget, ami a CVE-2024-7971-es besorolás alatt fut, a Microsoft Threat Intelligence Center és a Microsoft Security Response Center kiberbiztonsági szakemberei fedezték fel és azonnal értesítették is a Googel csapatát, hogy mielőbb elkészülhessen a javítás. Maga a sebezhetőség a Chrome V8 Java motorjának hibájához kapcsolódik, amely miatt a webböngészőt összeomlásra kényszeríthetik a támadók, illetve arra is használhatják, hogy kártékony kódokat futtassanak a javítással nem rendelkező webböngészőt futtató rendszereken.

Galéria megnyitása

A nulladik napi sebezhetőségre azonnal készítettek egy javítást, ami már el is érhető a Chrome különböző verzióihoz. A Windows alatt futó webböngészőnél a 128.0.6613.84-es, a macOS alatt futó szoftvernél a 128.0.6613.85-ös, míg a Linuxra írt változatnál a 128.0.6613.84-es verziószámot kell keresni.

Amennyiben már ez, vagy frissebb fut az adott rendszeren, nincs teendő, ellenkező esetben viszont érdemes felkeresni a Google webböngésző jobb felső sarkában található menüt, azon belül is a Súgót, ahol a Chrome névjegye opciót kiválasztva azonnal megtörténhet a frissítés letöltése, ha az rendelkezésre áll. Ezt követően még egy webböngésző-újraindításra is szükség lesz, csak ezt követően leszünk teljes biztonságban.

Érdekesség, hogy a Google csapata ugyan már értesült olyan esetekről, amelyeknél a fentebb említett hibán keresztül hajtottak végre támadásokat, ezekkel kapcsolatban egyelőre nem osztottak meg részleteket, ugyanis megvárják, míg a Chrome felhasználói bázis többsége letölti és telepíti a frissítést. Ez egyébként a kilencedik eset idén, amikor nulladik napi sebezhetőség miatt azonnali frissítést kellett kiadni a Chrome webböngészőhöz.

Neked ajánljuk

    Tesztek

      Kapcsolódó cikkek

      Vissza az oldal tetejére