MY.UAСтатьи
В Chrome выявили опасные уязвимости. Как устранить
В Chrome выявили опасные уязвимости. Как устранить

В Chrome выявили опасные уязвимости. Как устранить

Компания Google уже выпустила обновление браузера и призывает всех пользователей как можно скорее установить новую версию.

В браузере Chrome нашли сразу три уязвимости, каждая из которых могла быть использована злоумышленниками для атак на пользователей. В Google уже выпустили патч и призвали всех срочно обновиться. Корреспондент.net рассказывает подробности.

 

Уязвимость нулевого дня

Компания Google выпустила небольшое, но важное обновление для фирменного браузера. Стабильная версия Chrome 88.0.4324.150 доступна для Windows, macOS и Linux. 

Chrome является одним из самых часто обновляемых сервисов Google. Каждые два месяца поисковый гигант выпускает очередную версию фирменного браузера, которая содержи ряд новых функций, вспомогательных инструментов и защитных функций.

Время от времени Google приходится выпускать экстренные апдейты. Сейчас как раз тот случай.

Обновление Chrome закрывает критическую уязвимость нулевого дня CVE-2021-21148, которую активно используют кибермошенники. Уязвимы версии браузеров под все основные операционные системы для персональных компьютеров: Windows, MacOS и Linux. 

На сегодня известно, что это уязвимость, при помощи которой можно провести атаку переполнения динамической памяти (Heap Overflow) с использованием движка Javascript Chrome V8.

И хотя обычно такие ошибки приводят к лишь к сбоям, в данном случае злоумышленники могут злоупотреблять багом для выполнения произвольного кода на компьютере жертвы.

Хакерам достаточно создать специальную веб-страницу и заманить на нее жертву. В результате они могут захватить контроль над уязвимой системой.

Google стало известно об этой уязвимости 24 января от исследователя Маттиаса Буеленса. Издание ZDnet считает, что уязвимость может быть связана с недавними атаками хакеров из Северной Кореи на экспертов по кибербезопасности. 

Некоторые из северокорейских атак заключались в том, чтобы заманить исследователей безопасности в блог, где через уязвимость нулевого дня в браузере на их системах запускалось вредоносное ПО.

Согласно отчету Microsoft, киберпреступники, вероятнее всего, эксплуатировали уязвимость нулевого дня в Chrome. Google не уточнила, использовалась ли в атаках именно CVE-2021-21148, но многие эксперты считают, что это именно так.

Утекают данные. Почему миллионы удаляют WhatsApp

Google предпочла не раскрывать всех подробностей об уязвимости, поскольку до момента установки обновления с исправлением пользователи браузера остаются уязвимы.

Кроме CVE-2021-21148, новое обновление устранаяет множество других опасных уязвимоестей в Chrome, большинство из которых позволило бы удаленному злоумышленнику взломать систему.

Чтобы обновить Chrome нужно:

  • 1. Нажать кнопку с тремя точками в верхнем правом углу браузера и перейдите в Настройки -> О браузере Chrome. После этого браузер должен обновиться автоматически.
  • 2. Сразу перезапустить браузер, чтобы обновление вступило в силу.
  • 3. Если в Настройки -> О браузере Chrome вы видите номер версии Google Chrome 88.0.4324.150, значит браузер уже обновился и уязвимости больше нет.

Исследователь информационных систем из Хорватии Боян Здрня также сообщает о возможности хищения персональных данных с различных устройств пользователя с помощью функции Chrome Sync.

Он обнаружил, что вредоносное расширение для Chrome использует функцию синхронизации, чтобы коммуницировать с удаленным сервером злоумышленников. Хакеры также могут украсть данные владельца компьютера.

"Чтобы скачать, прочитать или удалить эти ключи, злоумышленнику нужно было лишь войти в систему с той же учетной записью в Google, но в другом браузере Chrome (это могла быть одноразовая учетная запись). После он мог взаимодействовать с браузером Chrome в сети жертвы, злоупотребляя инфраструктурой Google", - написал Здрня на форуме Internet Storm Center.

портал Ars Technica также сообщает о проблемах популярного расширения Great Suspender, которое насчитывает два миллиона установок в Chrome Web Store.

Этот плагин позволяет временно выключать неиспользуемые вкладки, чтобы ускорить работу браузера, а потому был незаменим для пользователей устройств с маленьким запасом оперативной памяти.

В расширение проникло вредоносное программное обеспечение, говорится в сообщении Google.

При этом компания отказалась пояснять, что именно случилось с Great Suspender, но теперь его не найти ни в официальном магазине плагинов, ни на компьютерах пользователей, которые ранее его оттуда скачали.

По данным Ars Technica, ссылающегося на тред в GitHub, в июне прошлого года расширение было продано новому владельцу, после чего начало демонстрировать признаки зловредного программного обеспечения.

В частности, сообщалось о вредоносном коде, который устанавливал слежку за деятельностью пользователя онлайн, в том числе и за его поисковыми запросами.

 

Новости от Корреспондент.net в Telegram. Подписывайтесь на наш канал https://t.me/korrespondentnet

Поделиться
Поделиться сюжетом
Источник материала
Потап дал 3-часовое интервью Дудю: репер утверждает, что помог Украине на 100 миллионов гривен
Gloss
2025-02-10T15:03:53Z
20-летняя модель завоевала титул «Мисс Украина 2024»: она представит страну на конкурсе «Мисс Мира»
Gloss
2024-12-06T16:30:50Z
В сети рассекретили имя мужчины, который должен был стать героем шоу «Холостяк-13» вместо Терена
Gloss
2024-11-29T17:16:39Z
Украинский Щедрик стал частью новогодней рекламы Chanel
Gloss
2024-11-22T16:13:24Z
Украинка стала режиссером нового клипа Леди Гаги
Gloss
2024-10-30T15:28:08Z
Рэпер Эминем впервые станет дедушкой: видео его реакции на новость
Gloss
2024-10-04T16:48:49Z
Linkin Park возвращается с новой вокалисткой спустя 7 лет после смерти фронтмена
Gloss
2024-09-06T15:22:47Z
Мадонна отметила свой 66-й день рождения в шляпе от украинского бренда
Gloss
2024-08-28T12:00:55Z
Анонимная певица Klavdia Petrivna впервые показала свое лицо в новом клипе с группой Tvorchi
Gloss
2024-08-23T15:52:15Z
Crocs выпустили пушистые и глазастые тапки в коллаборации с «Корпорацией монстров»
Gloss
2025-02-07T17:12:54Z
МастерШеф 14 сезон. Випуск 18 від 28.12.2024
InfoHome
2025-01-08T16:45:55Z
Balenciaga представила очень минималистичную обувь The Zero
Gloss
2024-12-04T18:36:54Z
Аукционный дом MacDougall;s проведет перед аукционную выставку 22-23 ноября в Лондоне
Ukraine Art News
2024-11-12T20:18:58Z
Самые смешные фотографии дикой природы: финалисты конкурса Nikon Comedy Wildlife Awards 2024
Gloss
2024-09-30T13:13:29Z
Надя Дорофеева презентовала клип на новую песню «Нитроглицерин»
Gloss
2024-08-07T15:40:50Z
Balenciaga выпустили самую дорогую в мире авоську за 7 тысяч долларов
Gloss
2024-07-17T16:30:55Z
В Steam стартовал фестиваль файтингов
Overclockers
2024-07-16T06:52:19Z
ЗНАКОМСТВО С ЛОНДОНСКОЙ ХУДОЖНИЦЕЙ ЛАРОЙ ДЖУЛИАН
Ukraine Art News
2024-06-08T15:42:56Z
Украинский трейлер аниме «Кот-призрак Анзу»
KinoFilms
2025-02-07T13:03:39Z
Украинский трейлер мультфильма «Динозаврик»
KinoFilms
2025-02-07T12:03:38Z
Вышел трейлер фильма «Мир Юрского периода: Возрождение»: звездный состав и динозавры
Gloss
2025-02-05T19:18:55Z
Второй украинский трейлер боевика «Опасный рейс» с Марком Уолбергом
KinoFilms
2025-01-31T13:48:33Z
Украинский трейлер криминального экшна «Хочу сейчас»
KinoFilms
2025-01-30T07:36:46Z
Украинский трейлер фильма «Канадец» с Ричардом Гиром и Умой Турман
KinoFilms
2025-01-30T07:12:35Z
«Проклятые»
KinoFilms
2025-01-21T12:42:38Z
Второй украинский трейлер фильма «Обезьяна» по книге Стивена Кинга
KinoFilms
2025-01-20T15:54:36Z
PUMA выпустила коллаборацию с «‎Игрой в кальмара»: костюмы, кроссовки и аксессуары
Gloss
2025-01-07T14:06:52Z
16 удивительных мест, которые стоит увидеть своими глазами
Men's Life
2025-02-04T10:24:53Z
Гольф на снегу
Men's Life
2024-12-30T20:57:37Z
Стала известна судьба собаки, которую заметили на вершине 140-метровой пирамиды Египта
Gloss
2024-10-24T17:16:12Z
В Берлине открыли самые высокие качели в Европе – видео
Gloss
2024-10-14T15:15:49Z
Доступ к реке: 6 идей, как киевляне могут получить комфортные набережные
Хмарочос
2024-09-30T13:23:52Z
ТОП-8 экстремальных видов спорта
Men's Life
2024-08-19T07:57:54Z
В Китае открыли 24-километровый морской мост, который побил сразу 10 мировых рекордов
Gloss
2024-07-03T12:40:09Z
Самый большой в мире круизный лайнер Icon of the Seas отправился в свой первый рейс
Gloss
2024-01-29T17:51:45Z
Самые комфортные места для жизни уже в недалеком будущем
Men's Life
2024-01-24T08:33:40Z
Что такое картинг?
Men's Life
2025-02-11T08:57:47Z
Скручивания лежа
Men's Life
2025-02-07T10:03:44Z
Тренинг: знай меру!
Men's Life
2025-02-06T10:21:37Z
The science behind hot shapers: smart thermal fabrics for smart fitness
Elle
2025-02-05T09:45:59Z
Как же это вкусно чудесная выпечка с картошкой! Вместо пирогов и пирожков такие в магазине не купить
InfoHome
2025-02-05T07:03:44Z
Чрезмерные тренировки могут навредить здоровью
Men's Life
2025-02-03T07:30:44Z
В России выпустили настольную игру по мотивам захвата территорий Украины
Gloss
2025-02-06T15:51:53Z
Где выгодно купить запчасти для телефонов оптом: советы для мастеров и сервисных центров
Gloss
2025-01-27T16:49:10Z
Канадец собрал дома ядерный реактор, потратив всего 3 000 долларов
Gloss
2025-01-23T17:51:55Z
На выставке CES 2025 представили первый в мире летающий мотоцикл
Gloss
2025-01-21T18:06:50Z
Realbotix представила человекоподобного робота-женщину для «общения и близости»
Gloss
2025-01-14T13:49:21Z
Роботы Boston Dynamics не только стабильно стоят на ногах, но и научились делать сальто
Gloss
2025-01-02T13:24:49Z
Супер батончики Брауни без выпечки, глютена, молочных продуктов
InfoHome
2025-01-31T07:27:38Z
Мясной рулет два в одном. Лёгкий в приготовлении. Закуска для мужчин, цыганка готовит
InfoHome
2025-01-30T07:30:56Z
Куриные бедра на сковороде. Вкуснее, чем в духовке. Вкусный и быстрый ужин для семьи!
InfoHome
2025-01-30T07:27:48Z
Лучший способ как приготовить курицу с картошкой! Самый вкусный рецепт из курицы в духовке
InfoHome
2025-01-27T12:55:08Z
Почему из капусты и фарша я не готовил такое раньше? Гениальный рецепт на обед или ужин на всю семью
InfoHome
2025-01-27T12:52:21Z
Без весов - только стакан! Манник-Нежность - невероятно простой вкусный быстрый пирог к чаю!
InfoHome
2025-01-27T12:52:20Z
Яичница: рецепты счастливого брака
Men's Life
2025-01-27T09:12:57Z
Пышная запеканка из садика без муки! Без соды! Без крахмала! Творожная запеканка воздушная
InfoHome
2025-01-25T07:40:02Z
Хрустящая пицца фокачча без замеса теста
InfoHome
2025-01-22T07:27:38Z