خدمات سایت


متن کامل خبر

نقص امنیتی بحرانی گوگل کروم؛ مرورگر را همین حالا آپدیت کنید

آرشیو
گوگل از بروز نوعی آسیب‌پذیری بحرانی و خطرناک در مرورگر کروم خبر داده است. برای جلوگیری از هرگونه مشکل، بهتر است مرورگر خود را همین حالا به‌روزرسانی کنید.
1399/02/03 01:27:14 ب.ظ

گوگل هفته‌ی گذشته به‌روزرسانی جدیدی برای مرورگر کروم (Google Chrome) منتشر کرد. بر اساس اعلام رسمی خود گوگل، به‌روزرسانی موردبحث با هدف رفع نوعی نقص امنیتی بحرانی در دسترس قرار گرفته بود. با این‌حال امکان داشت در لحظه‌ی انتشار بیانیه‌ی مطبوعاتی همه‌ی کاربران آن را نبینند و به‌روزرسانی مرورگر را به ساعت‌ها بعد منتقل کنند. بنابراین در صورت انتشار جزئیات مربوط به آسیب‌پذیری، هکرها می‌توانستند از آن سوءاستفاده کنند.

گوگل نمی‌خواست افراد سودجو به بهره‌برداری از نقص امنیتی کروم بپردازند، بنابراین در آن زمان جزئیات کامل مربوط‌به آسیب‌پذیری جدید کروم را در دسترس قرار نداد. گوگل در آن زمان تنها گفته بود که باگ جدید کروم از نوع Use-After-Free (یا UAF) است که در ابزار تشخیص گفتار مرورگر، پدیدار شده.

پل داکلین، از محققان امنیتی مؤسسه‌ی Sophos، اخیرا گزارشی جدید منتشر کرده و در آن به بیان جزئیاتی درمورد نقص امنیتی کروم پرداخته است. بدین ترتیب بهتر از قبل می‌دانیم که نسخه‌ی ۸۱/۰/۴۰۴۴/۱۱۳ کروم برای سیستم‌های عامل ویندوز، مک و لینوکس، دقیقا چه مشکلی را رفع کرده است.
گوگل از آسیب‌پذیری کروم با برچسب «بحرانی» یاد می‌کند؛ یعنی هکر با اتکا بر آن می‌توان کدهای مخرب را از راه دور روی سیستم اجرا کند

بر اساس پست جدید منتشرشده از سوی داکلین در وبلاگ مؤسسه‌ی Sophos با نام NakedSecurity، باگ ایجادشده در کروم می‌توانست به هکرها امکان دهد با انجام برخی کارهای خاص، دیالوگ‌های بررسی موارد امنیتی کروم که از آن‌ها با نام دیالوگ «?Are you sure» یاد می‌شود را دور بزنند. درواقع کروم به‌هنگام بازدید کاربر از وب‌سایت‌هایی که ممکن است امنیت نداشته باشند، بررسی‌هایی امنیتی انجام می‌دهد و با پرسیدن سؤال «آیا مطمئن هستید؟» از کاربر می‌خواهد که بیشتر درمورد مراجعه به آن وب‌سایت فکر کند.

همچون بسیاری دیگر از باگ‌های Use-After-Free، مشکل امنیتی جدید کروم نیز احتمال دارد امکان تغییر کنترل جریان (Flow Control) برنامه‌های شما را در اختیار هکر قرار دهد. برای مثال هکر می‌تواند کدهایی مخرب و غیرقابل‌اعتماد از بیرون به درون حافظه تزریق و سپس با منحرف کردن مسیر پردازنده‌ی مرکزی (CPU)، کدها را روی آن به اجرا دربیاورد.

باگ‌های UAF وقتی رخ می‌دهند که اپلیکیشنی خاص به استفاده از بلوک‌های حافظه‌ی رمِ درحال اجرا، ادامه می‌دهد. در این حالت‌ها، حتی هنگامی که حافظه‌ی رم برخی بلوک‌ها را آزاد می‌کند، اپلیکیشن همچنان به استفاده از آن‌ها ادامه می‌دهد. حافظه‌ی رم به‌گونه‌ای برنامه‌ریزی شده است که در مواردی خاص برخی بلوک‌ها را برای اپلیکیشن‌های دیگر کنار بگذارد؛ اما هنگامی که اپلیکیشنی خاص بدون اجازه‌ی رم به استفاده از بلوک‌ها روی بیاورد، باگ UAF رخ می‌دهد.
باگ‌های UAF امکان تغییر کنترل جریان (Flow Control) برنامه‌های شما را در اختیار هکر قرار می‌دهند

رخداد این باگ چه آثار زیان‌باری به‌همراه می‌آورد؟ اپلیکیش‌های مخرب می‌توانند با بهره‌برداری از این اتفاق، بلوک‌هایی را که حافظه آزاد کرده است به تصاحب خود دربیاورند و کارهایی را بدون اطلاع کاربر انجام دهند که به سیستم او آسیب برساند. داکلین می‌گوید از آن‌جایی که گوگل از آسیب‌پذیری جدید کروم با برچسب «بحرانی» یاد می‌کند، احتمالا دارد که این آسیب‌پذیری از نوع RCE (مخفف Remote Code Execution به‌معنی اجرای کدها از راه دور) باشد. به‌بیان بهتر، هکرها می‌توانند با بهره‌برداری از باگ جدید کروم، برخی کدهای مخرب را از راه دور روی سیستم شما اجرا کنند بدون این‌که اخطاری روی صفحه ظاهر شود و خودتان بفهمید که آن کد در حال اجرا شدن است.

گوگل چند رو پیش در بیانیه‌ی خود نوشته بود که نسخه‌ی ۸۱/۰/۴۰۴۴/۱۱۳ کروم طی روزها یا هفته‌های آینده در دسترس قرار خواهد گرفت. درضمن به‌هنگام انتشار به‌روزرسانی، مرورگر به‌صورت خودکار برای بسیاری از کاربران دسکتاپ به نسخه‌ی جدید به‌روز خواهد شد. با این‌حال داکلین از کاربران درخواست کرده است که به‌صورت دستی مرورگر را به‌روزرسانی کنند.

به‌عنوان کاربر، چه کاری باید انجام دهیم؟

همین حالا روی منوی سه‌نقطه‌ی بالای صفحه کلیک کنید و وارد بخش Settings شوید. در بخش تنظیمات شاهد منویی عمودی در کنار صفحه خواهید بود که در آن باید روی گزینه‌ی About Chrome کلیک کنید. در صفحه‌ی جدید، کروم به‌صورت خودکار به‌دنبال به‌روزرسانی جدید می‌گردد و درصورت انتشار، آن را نصب می‌کند.
به‌طور معمول منوی سه‌نقطه‌ی بخش بالایی صفحه‌ی اصلی کروم، به‌هنگام انتشار به‌روزرسانی جدید به رنگی خاص مزین می‌شود. رنگ سبز نشان‌دهنده‌ی این است که یک به‌روزرسانی جدید دو روز پیش منتشر شده و شما هنوز آن را نصب نکرده‌اید؛ رنگ نارنجی به انتشار به‌روزرسانی در چهار روز گذشته اشاره می‌‌کند و در نهایت رنگ قرمز را داریم؛ مشاهده‌ی رنگ قرمز به این معنا است که به‌روزرسانی جدید کروم حداقل یک هفته‌ پیش منتشر و هنوز روی مرورگر شما نصب نشده است. درواقع اگر سه‌نقطه‌ی عمودی قسمت بالای کروم به هر رنگ دیگری به جز خاکستری مزین شده‌اند، حتما روی آن کلیک و به‌روزرسانی جدید را نصب کنید.

پس از مراجعه به بخش About Chrome اطمینان حاصل کنید که همچون اسکرین‌شات بالا، نسخه‌ی مرورگر به ۸۱/۰/۴۰۴۴/۱۱۳ به‌روز شده باشد. اگر هنوز نسخه‌ی مرورگر به ۸۱/۰/۴۰۴۴/۱۱۳ به‌روز نشده است، بدون شک کروم از شما درخواست خواهد کرد فورا مرورگر را به‌روزرسانی کنید. درضمن به‌دنبال دانلود به‌روزرسانی، باید مروگر را ببندید و مجددا باز کنید.
منبع : زومیت
به این خبر امتیاز بدهید :
برچسب های خبر:
کلمات کلیدی :
  • گوگل,
  • گوگل کروم,
هیچ نظری برای این خبر ثبت نشده است! اولین نفری باشید که نظری را ارسال می کند!
Captcha




دونالد ترامپ احتمالاً برای اولین بار در کاخ سفید فردی را مسئول رمزارزها می‌کند image دونالد ترامپ احتمالاً برای اولین بار در کاخ سفید فردی را مسئول رمزارزها می‌کند 1403/09/01

در گزارش‌هایی گفته شده که که تیم انتقال رئیس جمهور منتخب در حال بررسی کاندیداهای این پست هستند.

امتیاز:
تعداد بازدید: 6

انویدیا دانشکده هوش مصنوعی احداث می‌کند image انویدیا دانشکده هوش مصنوعی احداث می‌کند 1403/09/01

تأسیس دانشکده‌ی هوش مصنوعی انویدیا در اندونزی، در جریان سفر هفته‌ی گذشته‌ی مدیرعامل تیم سبز به این کشور مطرح شده است.

امتیاز:
تعداد بازدید: 6

پاوربانک بسیار باریک شیائومی با طراحی جذاب و ظرفیت ۵ هزار میلی‌آمپرساعت معرفی شد image پاوربانک بسیار باریک شیائومی با طراحی جذاب و ظرفیت ۵ هزار میلی‌آمپرساعت معرفی شد 1403/08/28

شیائومی پاوربانک جدید خود را با طراحی ظریف و ظرفیت ۵ هزار میلی‌آمپرساعتی رونمایی کرد.

امتیاز:
تعداد بازدید: 32

ال‌جی مانیتور گیمینگ ۴۸۰ هرتزی با قیمت ۱۰۰۰ دلار معرفی کرد image ال‌جی مانیتور گیمینگ ۴۸۰ هرتزی با قیمت ۱۰۰۰ دلار معرفی کرد 1403/08/28

ال‌جی به‌تازگی از مانیتور گیمینگ جدید خود با نام UltraGear 27GX790A یا به‌اختصار GX7 رونمایی کرده است. این مانیتور که به نمایشگر اولد ۴۸۰ هرتزی مجهز است، با قیمت هزار دلار روانه بازار می‌شود.

امتیاز:
تعداد بازدید: 32

هکرهای چینی با موفقیت به اپراتور آمریکایی تی‌موبایل نفوذ کردند image هکرهای چینی با موفقیت به اپراتور آمریکایی تی‌موبایل نفوذ کردند 1403/08/27

گروهی از هکرهای چینی موفق شدند با چندین حملات گسترده به زیرساخت‌های اپراتور آمریکایی تی‌موبایل، به آن نفوذ کنند.

امتیاز:
تعداد بازدید: 34

چین بزرگ‌ترین مزرعه خورشیدی دریایی جهان را راه‌اندازی کرد؛ تأمین برق 2.67 میلیون خانه image چین بزرگ‌ترین مزرعه خورشیدی دریایی جهان را راه‌اندازی کرد؛ تأمین برق 2.67 میلیون خانه 1403/08/26

بزرگ‌ترین پروژه خورشیدی دریایی جهان با توان 1 گیگاواتی در چین راه‌اندازی شد. این پروژه در آینده می‌تواند برق 2.67 میلیون خانه را تأمین کند.

امتیاز:
تعداد بازدید: 40

عمر اپ‌های ایمیل و تقویم ویندوز ۱۱ تا پایان ۲۰۲۴ به پایان می‌رسد image عمر اپ‌های ایمیل و تقویم ویندوز ۱۱ تا پایان ۲۰۲۴ به پایان می‌رسد 1403/08/23

ردموندی‌ها از کاربران ویندوز خواسته‌اند تا به‌جای Mail از برنامه Outlook در ویندوز 11 استفاده کنند.

امتیاز:
تعداد بازدید: 38

برای نخستین‌بار در بیش از یک‌ دهه، احتمالاً تمام مک‌های اپل با تراشه M4 به‌روز می‌شوند image برای نخستین‌بار در بیش از یک‌ دهه، احتمالاً تمام مک‌های اپل با تراشه M4 به‌روز می‌شوند 1403/08/20

به‌نظر می‌رسد اپل قصد دارد برای نخستین‌بار در بیش از یک‌ دهه، تمام مک‌هایش را با تراشه‌ی M4 به‌روز کند.

امتیاز:
تعداد بازدید: 58

پرونده قتل باب لی، مدیر فقید صنعت فناوری، وارد فاز جدیدی شد image پرونده قتل باب لی، مدیر فقید صنعت فناوری، وارد فاز جدیدی شد 1403/08/20

شواهد جدیدی از پرونده‌ی قتل باب لی، مدیر اجرایی استارتاپ Cash App، فاش شده است.

امتیاز:
تعداد بازدید: 49

تحقیق جدید نشان داد: اپل ویژن پرو عملکرد خوبی در رادیولوژی دارد image تحقیق جدید نشان داد: اپل ویژن پرو عملکرد خوبی در رادیولوژی دارد 1403/08/20

در یک پژوهش جدید محققان عملکرد رادیولوژیست‌ها هنگام استفاده از ویژن پرو را بررسی کردند.

امتیاز:
تعداد بازدید: 50