Πριν λίγες μέρες κυκλοφόρησε σημαντική αναβάθμιση για τον Google Chrome, που σας είπαμε να την κάνετε άμεσα και ελπίζουμε να την εγκαταστήσατε ήδη. Σήμερα όμως έχουμε άλλη μία αναβάθμιση, που διορθώνει άλλο ένα zero-day, που ήδη χρησιμοποιείται σε επιθέσεις από ομάδες hackers. Το exploit για αυτό το zero day είναι διαθέσιμο στο διαδίκτυο και επιτρέπει την εγκατάσταση malware στις συσκευές μας, κλέβοντας τα δεδομένα μας και δίνοντας πρόσβαση στους λογαριασμούς μας.
Η νέα έκδοση του chrome, είναι η 112.0.5615.138 και διορθώνει 8 ευπάθειες του λογισμικού. Είναι ήδη διαθέσιμη για Windows, Mac και Linux.
Η ευπάθεια βασίζεται σε σοβαρή integer overflow, που υπάρχει στο “Skia”, μια από τις βιβλιοθήκες 2D γραφικών του Chrome. Η βιβλιοθήκη είναι σε C++ και είναι προϊόν της Google. Η Skia είναι δομικό μέρος του Chrome και επιτρέπει το rendering γραφικών στον Chrome, για την αναπαράσταση γραφικών, κειμένου, εικόνων και γενικότερα όσων υπάρχουν σε μια σελίδα.
Με την χρήση του exploit, επιτρέπετε η εκτέλεση κώδικα, που μπορεί να οδηγήσει σε μη εξουσιοδοτημένη πρόσβαση στο σύστημα του χρήστη. Η εν λόγω ευπάθεια, είναι γνωστή από τις 12 Απριλίου, όμως η Google δεν μας έχει δώσει παραπάνω πληροφορίες για τα συστήματα που έχουν εκτεθεί από αυτό το κενό ασφαλείας και τις επιθέσεις που έχουν γίνει. Αυτό είναι σύνηθες, για να κερδίσει χρόνο, πριν γίνει ευρέως γνωστό το bug, μέχρι να το διορθώσει η εταιρία.
Αυτή τη στιγμή ο Chrome παραμένει από τους πιο ασφαλείς browsers με την Google να έχει ρίξει μεγάλο βάρος στην ανάπτυξη της ασφάλειάς του. Άλλωστε ποτέ δεν θα σταματήσουν αυτά τα περιστατικά, αφού εκατομμύρια προγραμματιστών προσπαθούν να βρουν κενά ασφαλείας στα δημοφιλή προγράμματα. Η Google μάλιστα, έχει πρόγραμμα επιβράβευσης όσων βρίσκουν κενά ασφαλείας, με αμοιβές φτάνουν αρκετές εκατοντάδες χιλιάδες ευρώ, ανάλογα βέβαια με την σοβαρότητα της κάθε ευπάθειας.
Για να προχωρήσετε στην αναβάθμιση από υπολογιστή, θα πρέπει να πάτε στις τρεις τελείες, πάνω δεξιά και να πάτε στην βοήθεια, από εκεί θα επιλέξετε το Σχετικά με τον Chrome και η αναβάθμιση θα ξεκινήσει να κατεβαίνει. Μόλις κατέβει θα σας ζητήσει να κάνετε επανεκίνηση του Chrome για να κάνει την εγκατάσταση.
Σε μια εποχή που τα πάντα γίνονται μέσω διαδικτύου, είναι δεδομένο πως επιλέγουμε έναν καλό browser και πως τον έχουμε πάντα ενημερωμένο.
Ακολουθήστε το Techmaniacs.gr στο Google News για να διαβάζετε πρώτοι όλα τα τεχνολογικά νέα. Ένας ακόμα τρόπος να μαθαίνετε τα πάντα πρώτοι είναι να προσθέσετε το Techmaniacs.gr στον RSS feeder σας χρησιμοποιώντας τον σύνδεσμο: https://techmaniacs.gr/feed/.