گوگل کروم به‌روزرسانی شد

مطالب جدید



این آسیب‌پذیری که با شناسه‌ «CVE-2019-5869» ردیابی می‌شود، یک نقص «استفاده پس از آزادسازی» (use-after-free) است که در موتور مرورگر Blink وجود دارد.
Blink یک موتور مرورگر منبع‌باز است که اولین بار در سال ۲۰۱۳ و به‌طور خاص به‌عنوان بخشی از پروژه‌ کرومیوم و با چارچوب‌های مختلف نرم‌افزاری قابل استفاده‌ مجدد برای سیستم‌عامل اندروید، ساخته شد. این موتور مرورگر از گوگل کروم استفاده می‌کند.

به گزارش ایتنا از مهر، موتورهای مرورگر در قلب هر مرورگر اصلی قرار دارند و نقش اصلی آن‌ها، تبدیل اسناد HTML و سایر منابع صفحه‌ وب به نمایش‌های بصری در دستگاه‌های کاربران است.
محققان هشدار دادند که سوءاستفاده‌ موفقیت‌آمیز از آسیب‌پذیری موجود در Blink می‌تواند به مهاجمان اجازه دهد تا کد دلخواه را در متن مرورگر اجرا کنند، اطلاعات حساس را به‌دست آورند، محدودیت‌های امنیتی را دور بزنند، اقدامات غیرمجاز را انجام دهند یا موجب شرایط انکار سرویس (DoS) شوند.

بسته به امتیازات مرتبط با برنامه، مهاجم می‌تواند برنامه‌هایی را نصب کند، داده‌ها را مشاهده یا حذف کرده و آن‌ها را تغییر دهد یا حساب‌های جدید با حقوق کامل کاربر ایجاد کند.

نقص موجود در Blink می‌تواند با ترغیب کاربر به بازدید از یک صفحه‌ وب خاص طراحی‌شده، مورد سوءاستفاده قرار گیرد. بنابراین، مهاجمان می‌توانند از راه دور چنین صفحه‌ وبی را راه‌اندازی کنند و از راه دور به سیستم قربانیان حمله کنند.

این نقص بر نسخه‌های گوگل کروم قبل از ۷۶.۰.۳۸۰۹.۱۳۲ تأثیر می‌گذارد. به‌گفته‌ محققان، در حال حاضر هیچ گزارشی از سوءاستفاده‌ گسترده از این آسیب‌پذیری گزارش نشده است؛ اما گوگل از کاربران ویندوز، مک و لینوکس خواسته است تا مرورگر کروم خود را به نسخه‌ ۷۶.۰.۳۸۰۹.۱۳۲ به‌روز کنند.



لینک منبع

بدون دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

مطالب جدید
در گردهمایی ۳ هزار فروشنده صنف الکتریکی از کل کشور در بروکس مطرح شد: تنوع کالا، کیفیت، قیمت مناسب و گارانتی راز موفقیت بروکس در بازار صنعت برق

در گردهمایی ۳ هزار فروشنده صنف الکتریکی از کل کشور در بروکس مطرح شد: تنوع کالا، کیفیت، قیمت مناسب و گارانتی راز موفقیت بروکس در بازار صنعت برق سایت تفریحی پورتال یک :: لطفا در ادامه در گردهمایی ۳ هزار فروشنده صنف الکتریکی از کل کشور در بروکس مطرح شد: …

مطالب جدید
بهترین آبرسان برای پوست خشک چیست؟

بهترین آبرسان برای پوست خشک چیست؟ سایت تفریحی پورتال یک :: لطفا در ادامه بهترین آبرسان برای پوست خشک چیست؟ را ببینید. احساس کشیدگی پوست، سوزش، قرمزی و خارش جزء علائمی هستند که نشان می دهند شما پوستی خشک و حساس دارید! خشکی پوست یکی از مشکلاتی است که به …

مطالب جدید
آموزش تصویری مراحل بازیابی رمز پیج اینستاگرام

آموزش تصویری مراحل بازیابی رمز پیج اینستاگرام سایت تفریحی پورتال یک :: لطفا در ادامه آموزش تصویری مراحل بازیابی رمز پیج اینستاگرام را ببینید. مدت زمان مطالعه این مقاله ۶ دقیقه بسیاری از کاربران به نظر برسد ندانند که فراموشی رمز اکانت پیج اینستاگرام می‌تواند به از دست رفتن پیج …

خرید کامپیوتر,خرید سخت افزار,خرید رم,خرید کارت گرافیک,خرید مانیتور,رم 8 گیگ DDR3,رم 8 گیگ DDR4,ثبت نام لاتاری آمریکا