Απαιτείται ενημέρωση του Google Chrome για την αποφυγή δυσάρεστων ελαττωμάτων ασφαλείας

Η Google κυκλοφόρησε μια ενημέρωση της πρόγραμμα περιήγησης Chrome για χρήστες Windows και Mac και ο γίγαντας του διαδικτύου συνιστά ανεπιφύλακτα στους χρήστες να εφαρμόσουν την ενημέρωση το συντομότερο δυνατό. Η ενημερωμένη έκδοση περιέχει 14 επιδιορθώσεις ασφαλείας — συμπεριλαμβανομένου ενός ελαττώματος ασφαλείας μηδενικής ημέρας — που αν αφεθεί χωρίς έλεγχο, θα άφηνε το σύστημα ευάλωτο σε επιθέσεις. Η Google κατηγοριοποίησε αυτές τις διορθώσεις ως κρίσιμες, υψηλής και μεσαίας σημασίας.

Οι χρήστες Windows και Mac που σερφάρουν επίσης στο Διαδίκτυο με το πρόγραμμα περιήγησης Chrome θα θέλουν να βεβαιωθούν ότι βρίσκονται στην έκδοση 91.0.4472.101. Για να βεβαιωθείτε ότι χρησιμοποιείτε την πιο πρόσφατη έκδοση του Chrome, εκκινήστε το πρόγραμμα περιήγησής σας και, στη συνέχεια, κάντε κλικ στις τρεις κουκκίδες που στοιβάζονται κάθετα επάνω δεξιά. Πλοηγηθείτε στο Ρυθμίσειςκαι μετά κάντε κλικ Σχετικά με το Chrome. Από εκεί, θα μπορείτε να δείτε τον αριθμό έκδοσης του Chrome και μπορείτε να ενημερώσετε το πρόγραμμα περιήγησης εάν δεν ενημερωνόταν αυτόματα στο παρασκήνιο.

Προτεινόμενα βίντεο

Εάν δεν ενημερώσετε αμέσως το πρόγραμμα περιήγησής σας, η Google θα πρέπει να προωθήσει την ενημέρωση στους χρήστες τις επόμενες ημέρες ή εβδομάδες, δήλωσε η εταιρεία στο blog.

Ένα από τα τρωτά σημεία ασφαλείας που καταγράφηκε - CVE-2021-30551 - σχετίζεται με ένα ελάττωμα στα Windows 10 που η Microsoft είχε επιδιορθώσει πρόσφατα με την πιο πρόσφατη ενημέρωση του λειτουργικού της συστήματος.

"Η ευπάθεια Chrome in-the-wild CVE-2021-30551 που επιδιορθώθηκε σήμερα ήταν επίσης από τον ίδιο παράγοντα και στόχευση", έγραψε ο διευθυντής Τεχνολογίας Λογισμικού της Google, Shane Huntley, σε ένα Twitter. Θέση, αναφέροντας ότι οι εισβολείς που εκμεταλλεύτηκαν αυτήν την ευπάθεια εκμεταλλεύτηκαν επίσης την ευπάθεια από το CVE-2021-33742. Στο σημείωμα έκδοσης της τελευταίας ενημέρωσης του Chrome, η Google περιέγραψε την ευπάθεια CVE-2021-30551 ως "σύγχυση τύπου στο V8», το οποίο αναφέρθηκε από τον Clement Lecigne της Ομάδας Ανάλυσης Απειλών της Google και τον Σεργκέι Γκλαζούνοφ του Google Project Μηδέν.

Η ευπάθεια ανακαλύφθηκε αρχικά στις 4 Ιουνίου, δήλωσε η Google, σημειώνοντας ότι η εταιρεία «γνωρίζει ότι υπάρχει εκμετάλλευση για το CVE-2021-30551 στη φύση». Το Chrome βασίζεται στον κινητήρα απόδοσης V8 που βασίζεται σε JavaScript για το πρόγραμμα περιήγησής του και η απόδοση είναι επίσης κοινή για ανταγωνιστικά προγράμματα περιήγησης που βασίζονται στο έργο Chromium, συμπεριλαμβανομένων των προγραμμάτων της Microsoft Ακρη.

Ακόμα κι αν δεν είστε στο Google Chrome, θα πρέπει να βεβαιωθείτε ότι εκτελείτε την πιο πρόσφατη έκδοση από το πρόγραμμα περιήγησης της επιλογής σας. Τα περισσότερα προγράμματα περιήγησης που χρησιμοποιούν το Chromium για απόδοση θα αναφέρουν επίσης το Χρώμιο αριθμός έκδοσης και οι χρήστες θα πρέπει να ελέγχουν επιμελώς αν υπάρχει διαθέσιμη ενημέρωση κώδικα για το πρόγραμμα περιήγησης της επιλογής τους. Εάν χρησιμοποιείτε τον Microsoft Edge, για παράδειγμα, θα θέλετε να εκκινήσετε το πρόγραμμα περιήγησής σας και να μεταβείτε στο Σχετικά με σελίδα. Εκεί, θα βρείτε το αριθμός έκδοσης προγράμματος περιήγησης μαζί με μια επιλογή ενημέρωσης στην πιο πρόσφατη έκδοση, εάν δεν είστε στην πιο πρόσφατη έκδοση. Παρόμοιες διαδικασίες μπορούν να ακολουθηθούν για Opera, Brave και άλλα που βασίζονται στο Chromium.

Σύμφωνα με Υπολογιστής Bleeping, αυτή είναι η έκτη zero-day exploit για το Chrome το 2021.

Συστάσεις των συντακτών

  • Ενημερώστε το Chrome τώρα για να αποφύγετε αυτήν τη σημαντική εκμετάλλευση μηδενικής ημέρας
  • Η Google μπορεί να έχει μόλις διορθώσει το πιο ενοχλητικό πρόβλημα του Chrome
  • Οι μισές επεκτάσεις του Google Chrome ενδέχεται να συλλέγουν τα προσωπικά σας δεδομένα
  • Το Google Chrome λαμβάνει μία από τις καλύτερες δυνατότητες του Microsoft Edge
  • Γιατί η κατάσταση ανώνυμης περιήγησης του Google Chrome δεν είναι αυτό που ισχυρίζεται ότι είναι

Αναβαθμίστε τον τρόπο ζωής σαςΤο Digital Trends βοηθά τους αναγνώστες να παρακολουθούν τον γρήγορο κόσμο της τεχνολογίας με όλα τα τελευταία νέα, διασκεδαστικές κριτικές προϊόντων, διορατικά editorial και μοναδικές κρυφές ματιές.