Κενό ασφαλείας στον Google Chrome - Κάντε άμεσα αναβάθμιση

Η Kaspersky συνιστά την άμεση εγκατάσταση της ενημερωμένης έκδοσης κώδικα του Google Chrome για τη νέα zero-day ευπάθεια


Νέο κενό ασφαλείας (zero-day ευπάθεια) στον περιηγητή της Google, Google Chrome, εντόπισαν οι αυτοματοποιημένες τεχνολογίες της Kaspersky.

Οι zero-day ευπάθειες είναι προηγουμένως άγνωστα σφάλματα λογισμικού που μπορούν να αξιοποιηθούν από επιτιθέμενους για να προκαλέσουν σοβαρές και απροσδόκητες ζημιές.

Η νέα εκμετάλλευση χρησιμοποιήθηκε σε επίθεση τύπου «waterhole» που πραγματοποιήθηκε σε Κορεατικό ειδησεογραφικό ιστότοπο. Στην κύρια σελίδα εισάγεται ένας κακόβουλος κώδικας JavaScript, ο οποίος με τη σειρά του φορτώνει μια αναγνωριστική ακολουθία ενεργειών από μια απομακρυσμένη τοποθεσία με στόχο να ελέγξει περαιτέρω αν το σύστημα του θύματος μπορεί να προσβληθεί, εξετάζοντας εκδόσεις των στοιχείων σύνδεσης του χρήστη στο πρόγραμμα περιήγησης.

Η ευπάθεια προσπαθεί να εκμεταλλευτεί το σφάλμα μέσω του προγράμματος περιήγησης Google Chrome και η δέσμη ενεργειών ελέγχει εάν χρησιμοποιείται η έκδοση 65 ή μεταγενέστερη. Η εκμετάλλευση δίνει σε έναν εισβολέα μια συνθήκη Use-After-Free (UaF), η οποία είναι πολύ επικίνδυνη, επειδή μπορεί να οδηγήσει σε σενάρια εκτέλεσης κώδικα.

Η Kaspersky συνιστά :

Άμεση εγκατάσταση με την ενημερωμένη έκδοση κώδικα της Google για τη νέα ευπάθεια το συντομότερο δυνατό.
Βεβαιωθείτε ότι ενημερώνετε τακτικά το λογισμικό που χρησιμοποιείται στον οργανισμό σας κάθε φορά που κυκλοφορεί μια νέα ενημερωμένη έκδοση κώδικα ασφαλείας.



Created and Support by Byte1 | Copyright © 2018 ΕΒΔΟΜΑΔΙΑΙΑ ΕΦΗΜΕΡΙΔΑ ΣΕΝΤΡΑ ΚΑΣΤΟΡΙΑΣ