پیام سپاهان

آخرين مطالب

جزئیاتی از کشف یک آسیب‌پذیری اجرای کد در مرورگر کروم علمی

جزئیاتی از کشف یک آسیب‌پذیری اجرای کد در مرورگر کروم
  بزرگنمايي:

پیام سپاهان - ایسنا / به تازگی چندین آسیب‌پذیری در مرورگر گوگل کروم کشف شده است که می‌تواند توسط مهاجم منجر به اجرای دلخواه کد شود و به مهاجمان امکان می‌دهد تا در صورت بهره‌برداری موفق، برنامه‌های مختلف را نصب و آن‌ها را پیکربندی کند.
امروزه گوگل فقط یک موتور جست و جو یا ابزار اینترنتی نیست بلکه به نمادی برای جست و جو کردن در وب و گاهی کسب دانش تبدیل شد.
درحال حاضر میلیاردها جست و جو در گوگل به بیش از 150 زبان روزانه در سراسر جهان انجام می شود. از خدمات ارزنده گوگل که دنیای فناوری را دچار تحول اساسی کرده است، می‌توان به ساخت و توسعه گوشی‌های هوشمند، محبوب‌ترین مرورگر جهان به نام "کروم" (Chrome)، سرویس ترجمه "گوگل ترنسلیت" (Google Translate)، بزرگترین بستر به اشتراک‌گذاری ویدیو در جهان موسوم به "یوتیوب"، سرویس رایانامه "جی‌میل"، "نقشه‌های گوگل" و بسیاری از فناوری‌های دیگر اشاره کرد.

در این راستا اخیرا چندین آسیب‌پذیری در مرورگر گوگل کروم کشف شده است که می‌تواند توسط مهاجم منجر به اجرای دلخواه کد شود. درباره جزئیات این آسیب پذیری می توان گفت که به مهاجمان امکان می‌دهد تا در صورت بهره‌برداری موفق، برنامه‌های مختلف را نصب و آن‌ها را پیکربندی کرده، داده‌ها را مشاهده، تغییر یا حذف کند و حتی حساب‌های کاربری جدید با بالاترین دسترسی (مانند حساب های مدیریتی) ایجاد کند.
این آسیب‌پذیری‌ها در موتور جاوا اسکریپت، ضبط صفحه ‌نمایش، جریان رسانه، صوت، پیمایش و ابزارهای توسعه‌دهنده گوگل کروم وجود دارند که شدید ترین آن‌ها می‌تواند منجر به اجرای کد دلخواه شود.
طبق اعلام مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای محصولاتی که تحت تأثیر این آسیب پذیری قرار گرفته اند عبارت است از نسخه‌های کروم قبل از 126.0.6478.182/183 در سیستم‌عامل ویندوز و مک، نسخه‌های کروم قبل از 126.0.6478.182 در سیستم‌عامل لینوکس و کلیه نهادهای دولتی و کسب و کارها با هر سطحی در معرض آسیب‌پذیری مذکور قرار دارند.
بنابراین با توجه به مطالب گفته شده توصیه می‌شود موارد امنیتی از جمله به‌روزرسانی نرم‌افزار، به‌روزرسانی خودکار وصله‌های نرم‌افزاری، رفع آسیب‌پذیری‌های شناسایی شده، اطمینان استفاده از مرورگرها و کلاینت‌های ایمیل پشتیبانی‌شده، استفاده از اصل حداقل دسترسی‌ها، محدود کردن و کنترل محتوای وب رعایت شود. علاقه‌مندان برای کسب اطلاعات بیشتر از جزئیات می‌توانند به این لینک مراجعه کنند.
گفتنی است اواخر اردیبهشت ماه هم یک آسیب پذیری روز صفر در مرورگر گوگل کروم دیگر کشف شد که می‌توانست منجر به اجرای کد دلخواه توسط مهاجمی که به سیستم وارد شده است شود و می‌توانست بسته به سطح دسترسی خود اقدام به نصب برنامه، مشاهده، تغییر یا حذف داده‌ها یا ایجاد جساب کاربری جدید با سطح دسترسی بالا کند. 

لینک کوتاه:
https://www.payamesepahan.ir/Fa/News/868081/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

درگیری خونین در اورژانس اصفهان؛حمله وحشیانه به کادر اورژانس وسط عملیات نجات

پیکر شهید عباس نیلفروشان پیدا شد+ جزییات

مهرآورد کودکان کار اصفهان با حضور بازیکنان سپاهان

حمایت کودکان و نوجوانان اصفهان از کودکان غزه+فیلم

نجات معجزه آسای نوزاد 11 ماهه در حادثه واژگونی خودرو پژو پارس

پیکر شهید نیلفروشان پیدا شد؛ اصفهان به زودی تجلیل می‌کند

پیکر شهید نیلفروشان پیدا شد؛ اصفهان در انتظار تجلیل از یک قهرمان

دامنه نوسان جلوی ضرر را نمی‌گیرد

پیروزی شیرین نامی نو ور روز شکست سپاهان

نمایش رادیویی «روایت معصومیت» در محفل مشکات الکریمه اجرا شد

پیش بینی وضعیت جوی پایدار تا اواسط هفته آینده

تداوم صدرنشینی تیم شاهو در لیگ برتر فوتبال آذربایجان غربی

لایروبی رودخانه مهاباد در 2 مسیر پل یرغو و پل پیروزی

من نشستم بروی!

شعر همیشگی باران نیکراه

مشکل امنیتی پیکسل 9 هر 15 دقیقه یک‌بار داده‌های کاربران را برای گوگل ارسال می‌کند

مارک زاکربرگ برای همسرش یک مینی‌ون پورشه ساخت!

جنجال مستند جدید HBO؛ هویت ساتوشی ناکاموتو، خالق بیت‌کوین، مشخص شد؟

نسخه گلوبال ردمی نوت 14 شیائومی به زودی عرضه می‌شود

روایت رسانه آمریکایی از سیاست‌های شکست‌خورده بایدن در غرب آسیا

صدور فاکتور الکترونیک راهی برای کاهش 15 درصدی قیمت

آخرین جزئیات حمله به تکنسین اورژانس در اصفهان

همایش کلاهی برای زندگی وتجلیل ازهمیاران پلیس

نماز جمعه نصر برگ زرینی از صفحات تاریخ انقلاب است

فیلم آن دو جایزه جشنواره بین‌المللی فیلم‌های کودکان و نوجوانان را از آن خود کرد

انتصاب امام جمعه شهرضا

همایش روش‌های نوین انصراف از سقط جنین عمدی در اصفهان

تمرین متفاوت سپاهانی‌ها با کودکان کار +عکس

آیین سنتی مذهبی جمعه نشلجی‌ها در مشهد اردهال کاشان + فیلم

تیم فوتسال بانوان سپاهان به نخستین برد در سوپرلیگ دست یافت

برد مدعیان و شکست طلایی‌های هندبال اصفهان مقابل نماینده پایتخت – رسانه7 | اخبار ورزشی

پرداخت 360 میلیارد عوارض آلایندگی به شهرداری‌ها و دهیاری‌های استان اصفهان/اجرای طرح هوشمندسازی پسماند پزشکی

دومین پیروزی نامی‌نو در روز شکست سپاهان

پرواز پاراگلایدرسوار‌ها بر فراز دریاچه پریشان کازرون

برد مدعیان و شکست طلایی‌های هندبال اصفهان مقابل نماینده پایتخت – آفتاب نو | اخبار ورزشی

مراقبت راه در اصفهان هوشمند شد!/ بازی و آموزش با شبیه ساز رانندگی

مصاحبه مردمی با غرفه‌داران هفته فرهنگی در شهر قیامدشت ناحیه یک شهرری

قهرمانی کانون چوگان البرز در لیگ ملی

خوشه فرش دستباف استان اصفهان تشکیل می‌شود

مهرآورد کودکان کار اصفهان با حضور بازیکنان سپاهان و ذوب آهن

امام جمعه اصفهان: پیکر شهید نیلفروشان پیدا شده است

پیکر شهید عباس نیلفروشان پیدا شده است

مرمت بنای‌تاریخی کوشک میمند سادات محمودی نیازمند 10میلیارد‌ ریال اعتبار است

پیکر شهید نیلفروشان در بیروت پیدا شده است

برپایی میز خدمت اداره کل سازمان بازرسی استان در مصلی نماز جمعه اصغهان

قلب نوجوان 14 ساله برای پیوند اعضا به پرواز درآمد

حمایت از جبهه مقاومت تا نابودی رژیم صهیونیستی ادامه دارد

پیکر سردار نیلفروشان پیدا شد

«حافظ» وسواس داشت!

شاگرد نانوایی در شیراز تا آقایی غزلِ ایران، حافظ