X

עדכון דחוף של Chrome שאי אפשר להתעלם ממנו!

עדכון דחוף של Chrome שאי אפשר להתעלם ממנו!
Tuesday 27 August 2024 - 22:15
Zoom

מומחים הזהירו מפני פגם חדש "ברמה גבוהה" בדפדפן כרום, מה שגרם לגוגל להאיץ במשתמשים לעדכן את התוכנה.

הפגיעות החדשה מתבררת כחלק מפגם במנוע JavaScript V8 של Chrome, שהפך ל"אטרקטיבי במיוחד עבור האקרים בעולם האמיתי", אמר מומחה לאבטחת סייבר של גוגל.

הפגם החדש שהתגלה מאפשר להאקרים להשתלט על הדפדפן שלך באמצעות קוד זדוני החבוי בתוך דף אינטרנט מזויף HTML.

ניתן להשתמש בפגיעות החדשה כדי לגנוב סיסמאות ממנהל הסיסמאות של Chrome, פרטי "מילוי אוטומטי" של כרטיסי אשראי ומידע רגיש אחר.

"באגים ב-V8 מאפשרים בדרך כלל לבנות פגיעויות חזקות בצורה יוצאת דופן", אמר סמואל גרוס, חבר בצוות חוקרי האבטחה ב-Project Zero של גוגל, בראיון ל-ZDNET.

גרוס הציע לספק ארגז חול מפורט של V8 כדי לפתור את כל סוג הבאגים הזה, ולעזור להגן על תוכנת V8 של Chrome שעוסקת ישירות ב-JavaScript: שפת תכנות פופולרית באינטרנט אך פגיעה במיוחד להאקרים.

"ארגז החול V8 דורש 'מערכת 64 סיביות' מכיוון שהוא צריך לשמור כמות גדולה של שטח כתובות וירטואלי", אמר.

לפי גוגל, הבעיה תוקנה יומיים לאחר דיווח הבאג, והתיקון זמין כעת בעדכוני כרום האחרונים.

כדי לעדכן את Chrome במחשב, פתח תחילה את הדפדפן ולחץ על שלוש הנקודות המיושרות אנכית בפינה הימנית העליונה של הדפדפן. לאחר מכן עבור לתפריט עזרה ולחץ על אודות Chrome, שם הדף החדש יציג לך את העדכונים האחרונים.

לאחר עדכון של Chrome, פשוט לחץ על הפעל מחדש כדי להשלים את התהליך.


קרא עוד