Milyarlarca Google Chrome Kullanıcısı İçin Kritik Sıfır Gün Açığı Güncellemesi

Teknoloji devi Google, milyarlarca kişi tarafından kullanılan Google Chrome tarayıcısındaki sıfır gün açığını kapatmak için bir güncelleme yayınladı. Windows sürümü için yayınlanan güncelleme kritik öneme sahip.

Google Chrome, 103 versiyonu kullanıcı odaklı birçok yeni özellikle yayınlanmıştı. Şimdi de güvenlik sorunları için yeni bir güncelleme daha yayınlandı.

Google Chrome'un 0 gün açığı özellikle veri ihlalleri için büyük bir risk oluşturuyordu. Dünyanın en çok kullanılan internet tarayıcısında böyle bir açık olması bilgisayar korsanlarının da iştahını kabartmıştı. Ancak Google yeni yayınladığı güvenlik güncellemesiyle bu açığı düzelttiğini duyurdu.

BleepingComputer raporlarına göre, CVE-2022-2294 olarak izlenen yüksek önemdeki hata, en son Chrome derlemesiyle (103.0.5060.114) yamalandı.

Güncellemeler genelde otomatik olmasına rağmen bu güvenlik yamasının birkaç hafta içinde ulaşabileceği belirtildi.

Google Chrome genellikle tarayıcı kullanıcı tarafından açılır açılmaz otomatik olarak güncellenir, bu nedenle birçok kuruluma yama uygulanmış olma ihtimali yüksektir. Ancak Google, yamanın geri kalanına ulaşmasının birkaç hafta sürebileceğini söylüyor.

Google, bilgisayar korsanlarının bu açıktan faydalanmasını engellemek adına fazla bilgi paylaşmıyor.

Kusurdan yararlanmak için kullanılan kötü amaçlı yazılım hakkında bilgi edinmek için biraz daha beklememiz gerekecek.

Google tarafından yapılan açıklama, “Hata ayrıntılarına ve bağlantılara erişim, kullanıcıların çoğu bir düzeltmeyle güncellenene kadar kısıtlı tutulabilir” dedi. “Ayrıca, diğer projelerin benzer şekilde bağlı olduğu, ancak henüz düzeltmediği bir üçüncü taraf kitaplığında hata varsa, kısıtlamaları da koruyacağız.”

Kusurun, WebRTC (Web Gerçek Zamanlı İletişim) bileşeninde Avast’tan Jan Vojtesek tarafından keşfedilen, yüksek önem düzeyine sahip yığın tabanlı bir arabellek taşması zayıflığı olduğunu bilinmekte.

Google'ın bu yıl düzelttiği ilk sıfır gün hatası bu değildi.

CVE-2022-0609’dan (Şubat’ta yama uygulandı), CVE-2022-1096’dan (Mart’ta yama uygulandı) ve CVE-2022-1364’ten (Nisan’da yama uygulandı) sonra dördüncü güncelleme olarak yayınlandı.

İlginizi çekebilir 👇

Google'ın İçine Gizlenmiş Bu Eğlenceli Minik Oyunları Farketmiş miydiniz?
Google'da 'Bir Şey' Ararken Zorlanmayın Diye İşinize Yarayacak 11 İpucu

Popüler İçerikler

Müge Anlı'da Yeni Bir Fenomen Doğdu: Habibe Kendine Has Tarzı ve Tavrıyla Hepimizi Fena Gaza Getirdi!
Ali Koç, Fenerbahçe Tesislerinde Sıkıyönetim İlan Etti
Almanya’da Noel Pazarına Saldırı: Saldırgan Suudi Arabistan Vatandaşı Bir Doktor Çıktı!