Google, Windows, Mac ve Linux kullanıcıları için Chrome 105.0.5195.102'yi piyasaya sürdü, bu yıl yamalanan saldırılarda sömürülen altıncı krom sıfır gün olan tek bir yüksek şiddetli güvenlik kusurunu ele almak için.
Şirket, Cuma günü yayınlanan bir güvenlik danışmanında, "Google, CVE-2022-3075 için bir istismarın vahşi doğada var olduğu raporlarının farkında." Dedi.
Bu yeni sürüm, istikrarlı masaüstü kanalında piyasaya sürülüyor ve Google, birkaç gün veya haftalar içinde tüm kullanıcı tabanına ulaşacağını söylüyor.
BleepingComputer, Google Chrome hakkında Chrome Menü> Yardım> 'a girerek yeni güncellemeler için kontrol edildiğinde hemen kullanılabilir.
Web tarayıcısı ayrıca yeni güncellemeler için otomatik kontrol edecek ve bir sonraki lansmandan sonra otomatik olarak yükleyecektir.
Bugün sabit olan sıfır gün hatası (CVE-2022-3075), keyfi süreçler arası ve süreçler arası sınırlardan geçen mesajı kolaylaştıran çalışma zamanı kütüphanelerinin bir koleksiyonu olan Mojo'da yetersiz veri doğrulamasının neden olduğu yüksek şiddetli bir güvenlik açığıdır.
Google, bu güvenlik sorununun anonim olarak rapor etmeyi seçen bir güvenlik araştırmacısı tarafından bulunduğunu söylüyor.
Tarayıcı satıcısı sıfır günün vahşi doğada kullanıldığını söylese de, bu olaylarla ilgili teknik ayrıntıları veya bilgileri henüz paylaşmadı.
Google, "Hata ayrıntılarına ve bağlantılarına erişim, kullanıcıların çoğunluğu bir düzeltme ile güncellenene kadar kısıtlanabilir."
Diyerek şöyle devam etti: "Diğer projelerin benzer şekilde bağlı olduğu, ancak henüz düzeltilmediği üçüncü taraf bir kütüphanede bulunursa, kısıtlamaları da koruyacağız."
Google, bu saldırılar hakkında daha fazla bilgi yayınlanmasını geciktirerek, Chrome kullanıcılarına daha fazla tehdit aktörleri saldırılara dağıtmak için kendi istismarlarını oluşturana kadar sömürü girişimlerini güncellemek ve önlemek için yeterli zaman sağlamayı hedefliyor.
Bu sürümle Google, yılın başından beri altıncı krom sıfır gün yamasını ele almak için güvenlik güncellemeleri yayınladı.
2022'de bulunan ve yamalı önceki beş sıfır günlük güvenlik açıkları:
Google Tehdit Analiz Grubu'nun (TAG) Şubat ayında açıklandığı gibi, CVE-2022-0609, Şubat yamasından haftalar önce Kuzey Koreli destekli devlet hackerları tarafından kullanıldı. Ayrıca, en erken sömürü belirtileri Ocak ayı başlarında bulundu.
Hata, sahte iş yemleri ve istismar kitlerine hizmet veren gizli iFrame barındıran tehlikeli web sitelerini kullanarak kimlik avı e -postaları yoluyla kötü amaçlı yazılımları iten kampanyalarda istismar edildi.
Bugün yamalı sıfır gün hatasının Wild'daki saldırganlar tarafından da kullanıldığı bilindiği göz önüne alındığında, Google Chrome Web tarayıcısını mümkün olan en kısa sürede yükseltmeniz şiddetle tavsiye edilir.
Google, bu yıl Beşinci Chrome Sıfır Gün Böceğini Düzeltiyor
Chrome Zero-Day, gazetecileri Candiru Spyware ile enfekte etmek için kullanılır
Google, saldırılarda sömürülen yeni krom sıfır gün kusurları
Bilgisayar korsanları, sıfır gün hatasını sömürerek Bitcoin ATM'lerinden kripto çalıyor
Twitter, 5.4 milyon hesaptan verilen verileri ortaya çıkarmak için kullanılan sıfır gününü onaylar
Kaynak: Bleeping Computer