Google, saldırılardaki tehdit aktörleri tarafından aktif olarak kullanılan yüksek ciddiyetli sıfır gün güvenlik açığını düzeltmek için Windows, Mac ve Linux için 100.0.4896.127 kromu serbest bıraktı.
"Google, CVE-2022-1364 için bir istismarın vahşi doğada var olduğunu biliyor" dedi.
Google, bu krom güncellemesinin önümüzdeki birkaç gün / hafta boyunca yuvarlanacağını, kullanıcıların hemen Google Chrome hakkında Chrome menüsüne girerek hemen alabilirler.
Tarayıcı ayrıca yeni güncellemeleri kontrol edecek ve bir sonraki Google Chrome'u kapattığınızda bunları yükleyecektir.
Bu hata aktif olarak saldırılarda sömürüldüğü için, yeni güncellemeler için manuel bir kontrol yapmanız ve bunları uygulamak için tarayıcıyı yeniden başlatmanız şiddetle tavsiye edilir.
Bugün SIFIR-GÜN HATASI HEDEF, CVE-2022-1364 olarak izlenir ve Chrome V8 JavaScript motorunda yüksek bir ciddiyet tipi karışıklık zayıflığıdır.
Türü karışıklık kusurları genellikle tarayıcı çökmesine neden olursa, tampon sınırlarını okuyarak veya hafızayı okuyarak başarılı bir şekilde sömürün ardından saldırganlar, isteğe bağlı kod yürütmek için de onları sömürebilirler.
Bu güvenlik açığı, Google'ın dün Google Chrome ekibine bildiren tehdit analizi grubundan Clément Lesigne tarafından keşfedildi.
Google, bu sıfır gününü sömüren saldırıları tespit ettiklerini söylediğinde, bu saldırıların nasıl yapıldığına dair daha fazla bilgi sağlamadı.
Google, "Hata ayrıntılarına ve bağlantılarına erişim, kullanıcıların çoğunluğu bir düzeltme ile güncellenene kadar kısıtlanabilir" dedi.
Bu, bu güncelleştirmeyle ilgili tek güvenlik açığı, krom 100.0.4896.127'nin bu sorunu çözmek için acil durum güncellemesi olarak itildiğini belirtendir.
Bu güncelleme ile Google, 2022'nin başından bu yana üçüncü krom sıfır gününü ele aldı.
2022'de bulunan önceki iki güvenlik açıklaması aşağıda listelenmiştir.
Bu sıfır günün saldırılarda kullanıldığı bilindiğinden, Google Chrome'un en kısa sürede güncellenmesi şiddetle tavsiye edilir.
CISA siparişleri ajansları aktif olarak sömürülen VMware, Chrome böcekleri düzeltilecek
Mozilla Firefox 97.0.2 İki aktif olarak sömürülen sıfır gün böcek düzeltmesi
Microsoft Nisan 2022 Yama Salı Düzeltmeler 119 Kusurlar, 2 Sıfır Gün
Microsoft, Spring4shell saldırılarını bulut hizmetleri arasında algılar
Trend mikro, aktif olarak sömürülen uzaktan kod yürütme hatası düzeltmeleri
Kaynak: Bleeping Computer