Google bu yıl sekizinci aktif olarak sömürülen krom sıfır gün

2 yıl önce

Google, vahşi doğada aktif olarak sömürüldüğünü onaylayan Chrome tarayıcısındaki sekizinci sıfır gün güvenlik açığını ele almak için yeni bir acil durum güvenlik güncellemesi yayınladı.

Güvenlik sorunu Google'ın Clément Lecigne tarafından dahili olarak keşfedildi ve CVE-2024-5274 olarak izlendi. JS kodunu yürütmekten sorumlu Chrome'un JavaScript motoru V8'de yüksek şiddetli bir 'tip karışıklık'.

 Güvenlik danışmanında "Google, CVE-2024-5274 için bir istismarın vahşi doğada bulunduğunun farkında." Dedi.

Bir program, bir program belirli bir veri türünü tutmak için bir bellek tahsis ettiğinde, ancak yanlışlıkla verileri farklı bir tür olarak yorumladığında bir "tür karışıklık" güvenlik açığı meydana gelir. Bu, kazalara, veri bozulmasına ve keyfi kod yürütülmesine yol açabilir.

Google, kullanıcıları potansiyel sömürü girişimlerinden diğer tehdit aktörlerinden korumak ve sorunu ele alan bir tarayıcı sürümü yüklemelerine izin vermek için kusur hakkında teknik ayrıntıları paylaşmadı.

"Hata ayrıntılarına ve bağlantılarına erişim, kullanıcıların çoğunluğu bir düzeltme ile güncellenene kadar kısıtlı tutulabilir. Ayrıca, diğer projelerin benzer şekilde bağlı olduğu, ancak henüz düzeltilmediği üçüncü taraf bir kütüphanede bulunursa, kısıtlamaları da koruyacağız. "Teknoloji devi dedi.

Google'ın düzeltmesi, Windows ve Mac için 125.0.6422.112/.113 sürümündeki Chrome'un kararlı kanalına sunulurken, Linux kullanıcıları önümüzdeki haftalarda 125.0.6422.112 sürümünde güncelleme alacak.

Chrome, önemli güvenlik güncellemelerini otomatik olarak yükler ve tarayıcıyı yeniden başlattıktan sonra yürürlüğe girer. Kullanıcılar, Ayarlar menüsünün yaklaşık bölümündeki en son sürümü kullandıklarını onaylayabilir.

Bir güncelleme varsa, kullanıcılar güncelleme işleminin bitmesini beklemeli ve ardından uygulamak için 'Yeniden Başlat' düğmesine tıklamalıdır.

CVE-2024-5274, Google'ın yılın başından beri Chrome'da ve bu ay üçüncüsü Chrome'da sabit olduğu sekizinci aktif olarak sömürülen güvenlik açığıdır.

Aynı zamanda, Google'ın Chrome Güvenlik Güncellemelerinin Verimini Haftada Bir Kez'e Azaltma Kararı, Tehdit Oyuncularına Sıfır Gün Kusurlarından yararlanmak için ekstra zaman veren yama boşluğu sorununu ele alıyor.

Bu yılın başlarında yamalanan kromdaki aktif olarak sömürülen sıfır gün kusurları:

Google, bir haftada üçüncü aktif olarak kullanılmış Chrome Sıfır Gün

Google Chrome Acil Durum Güncellemesi, 2024'te 6. Zero Day Soleed Düzeltmeleri

Google, bu yıl saldırılarda sömürülen beşinci krom sıfır gün

Cisa, hackerların kromdan yararlanması konusunda uyarıyor, EOL D-Link Bugs

Microsoft, Qakbot kötü amaçlı yazılım saldırılarında Windows Zero Day'i düzeltiyor

Kaynak: Bleeping Computer

More Posts