Şimdi yama! Saldırganlar JavaScript motorunda Chrome Güvenlik Boşluğu kullanıyor

Dolandırıcı Bildirim

Bu makale bu nedenle İngilizce olarak mevcuttur. Teknik yardım ile tercüme edildi ve yayınlanmadan önce Editory inceledi.

Google Chrome savunmasızdır ve saldırganlar şu anda bir güvenlik açığı kullanıyor. Tarayıcıyı kullanıyorsanız, geçerli sürümün yüklü olduğundan emin olmalısınız.

Bir uyarı mesajında, geliştiriciler tehdit derecesi ile toplam dört yazılım büyümesine sahip olduklarını açıklarlar “yüksek“Kapatıldı. Üç durumda (CVE-2025-10500, CVE-2025-10501, CVE-2025-10502), saldırganlar malt kodunu sistemlere bastırmak için depolama hatalarını kışkırtabilirler.

Saldırganlar şu anda bir boşluk hedefliyor (CVE 2025-10585). Dar açıklamaya göre, bu JavaScript motoru V8'de bir tür karışıklık zayıf nokta. Böyle bir saldırının nasıl gerçekleşeceği ve başarılı bir saldırının nasıl etkileri olacağı şu anda belirsizdir. Kural olarak, saldırganlar bu tür saldırıların hataları tetiklemek için belirli parametreleri manipüle eder. Bu, örneğin, diğer şeylerin yanı sıra erişim kısıtlamalarını atlayabilmeye yol açar. Saldırılar ne ölçüde devam ediyor, Google şu anda gerçekleştirmiyor.

Geliştiriciler, onların açıklanan güvenlik sorunları olduklarından emin olurlar. Chrome Editions 140.0.739.185/.186 Linux, macOS ve Windows için çözüldü. Örneğin Windows'ta, yüklü sürümü “Yardım” altındaki “Google Chrome” üzerinden kontrol edebilirsiniz. Kural olarak, web tarayıcısı otomatik olarak güncellenir. Durum böyle değilse, güncelleme menüde manuel olarak tetiklenebilir.


(DES)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir