MY.UAСтатьи
В Chrome выявили опасные уязвимости. Как устранить
В Chrome выявили опасные уязвимости. Как устранить

В Chrome выявили опасные уязвимости. Как устранить

Компания Google уже выпустила обновление браузера и призывает всех пользователей как можно скорее установить новую версию.

В браузере Chrome нашли сразу три уязвимости, каждая из которых могла быть использована злоумышленниками для атак на пользователей. В Google уже выпустили патч и призвали всех срочно обновиться. Корреспондент.net рассказывает подробности.

 

Уязвимость нулевого дня

Компания Google выпустила небольшое, но важное обновление для фирменного браузера. Стабильная версия Chrome 88.0.4324.150 доступна для Windows, macOS и Linux. 

Chrome является одним из самых часто обновляемых сервисов Google. Каждые два месяца поисковый гигант выпускает очередную версию фирменного браузера, которая содержи ряд новых функций, вспомогательных инструментов и защитных функций.

Время от времени Google приходится выпускать экстренные апдейты. Сейчас как раз тот случай.

Обновление Chrome закрывает критическую уязвимость нулевого дня CVE-2021-21148, которую активно используют кибермошенники. Уязвимы версии браузеров под все основные операционные системы для персональных компьютеров: Windows, MacOS и Linux. 

На сегодня известно, что это уязвимость, при помощи которой можно провести атаку переполнения динамической памяти (Heap Overflow) с использованием движка Javascript Chrome V8.

И хотя обычно такие ошибки приводят к лишь к сбоям, в данном случае злоумышленники могут злоупотреблять багом для выполнения произвольного кода на компьютере жертвы.

Хакерам достаточно создать специальную веб-страницу и заманить на нее жертву. В результате они могут захватить контроль над уязвимой системой.

Google стало известно об этой уязвимости 24 января от исследователя Маттиаса Буеленса. Издание ZDnet считает, что уязвимость может быть связана с недавними атаками хакеров из Северной Кореи на экспертов по кибербезопасности. 

Некоторые из северокорейских атак заключались в том, чтобы заманить исследователей безопасности в блог, где через уязвимость нулевого дня в браузере на их системах запускалось вредоносное ПО.

Согласно отчету Microsoft, киберпреступники, вероятнее всего, эксплуатировали уязвимость нулевого дня в Chrome. Google не уточнила, использовалась ли в атаках именно CVE-2021-21148, но многие эксперты считают, что это именно так.

Утекают данные. Почему миллионы удаляют WhatsApp

Google предпочла не раскрывать всех подробностей об уязвимости, поскольку до момента установки обновления с исправлением пользователи браузера остаются уязвимы.

Кроме CVE-2021-21148, новое обновление устранаяет множество других опасных уязвимоестей в Chrome, большинство из которых позволило бы удаленному злоумышленнику взломать систему.

Чтобы обновить Chrome нужно:

  • 1. Нажать кнопку с тремя точками в верхнем правом углу браузера и перейдите в Настройки -> О браузере Chrome. После этого браузер должен обновиться автоматически.
  • 2. Сразу перезапустить браузер, чтобы обновление вступило в силу.
  • 3. Если в Настройки -> О браузере Chrome вы видите номер версии Google Chrome 88.0.4324.150, значит браузер уже обновился и уязвимости больше нет.

Исследователь информационных систем из Хорватии Боян Здрня также сообщает о возможности хищения персональных данных с различных устройств пользователя с помощью функции Chrome Sync.

Он обнаружил, что вредоносное расширение для Chrome использует функцию синхронизации, чтобы коммуницировать с удаленным сервером злоумышленников. Хакеры также могут украсть данные владельца компьютера.

"Чтобы скачать, прочитать или удалить эти ключи, злоумышленнику нужно было лишь войти в систему с той же учетной записью в Google, но в другом браузере Chrome (это могла быть одноразовая учетная запись). После он мог взаимодействовать с браузером Chrome в сети жертвы, злоупотребляя инфраструктурой Google", - написал Здрня на форуме Internet Storm Center.

портал Ars Technica также сообщает о проблемах популярного расширения Great Suspender, которое насчитывает два миллиона установок в Chrome Web Store.

Этот плагин позволяет временно выключать неиспользуемые вкладки, чтобы ускорить работу браузера, а потому был незаменим для пользователей устройств с маленьким запасом оперативной памяти.

В расширение проникло вредоносное программное обеспечение, говорится в сообщении Google.

При этом компания отказалась пояснять, что именно случилось с Great Suspender, но теперь его не найти ни в официальном магазине плагинов, ни на компьютерах пользователей, которые ранее его оттуда скачали.

По данным Ars Technica, ссылающегося на тред в GitHub, в июне прошлого года расширение было продано новому владельцу, после чего начало демонстрировать признаки зловредного программного обеспечения.

В частности, сообщалось о вредоносном коде, который устанавливал слежку за деятельностью пользователя онлайн, в том числе и за его поисковыми запросами.

 

Новости от Корреспондент.net в Telegram. Подписывайтесь на наш канал https://t.me/korrespondentnet

Поделиться
Поделиться сюжетом
Источник материала
Победительница "Холостяка-13" Инна Белень сделала сразу две пластические операции
Gloss
2025-06-13T15:39:49Z
Виталий Козловский выплатил долг Кондратюку и громко вернулся на сцену
Gloss
2025-05-12T16:52:12Z
Названы лучшие астрономические фото 2025 года по версии Королевской обсерватории Гринвича
Gloss
2025-07-16T12:28:30Z
Ким Кардашьян и ее 69-летняя мама снялись в рекламе купальников SKIMS x Roberto Cavalli
Gloss
2025-06-30T14:45:43Z
МастерШеф 15 сезон. Выпуск 8 от 19.04.2025
InfoHome
2025-04-27T07:06:58Z
МастерШеф 15 сезон. Выпуск 7 от 12.04.2025
InfoHome
2025-04-21T08:30:48Z
Louis Vuitton в Пасхе выпустили шоколадную сумку в форме яйца: цена впечатляет
Gloss
2025-04-04T13:51:43Z
МастерШеф 15 сезон. Выпуск 3 от 15.03.2025
InfoHome
2025-03-24T09:39:51Z
Хроматическая революция Лары Джулиан: Год тихой силы и расколотого великолепия
Ukraine Art News
2025-03-23T19:00:55Z
Любимая музыка короля: Чарльз III поделился своим личным плейлистом
Gloss
2025-03-18T16:15:49Z
Crocs выпустили пушистые и глазастые тапки в коллаборации с «Корпорацией монстров»
Gloss
2025-02-07T17:12:54Z
Лучшие сериалы года: триумфаторы премии Эмми-2025
Gloss
2025-09-15T17:27:39Z
OpenAI представит на Каннском фестивале полнометражный фильм, созданный ИИ
Gloss
2025-09-08T16:24:53Z
Вышел трейлер второй половины второго сезона «Уэнздей»: дата релиза
Gloss
2025-08-15T16:12:40Z
Украинский трейлер комедии «Сплитсвиль. Развод по-взрослому» с Дакотой Джонсон
KinoFilms
2025-08-14T08:15:24Z
Украинский трейлер загадочного хоррора «Шелби Оукс»
KinoFilms
2025-08-14T07:45:25Z
IDLES записали четыре трека для нового фильма Даррена Аронофски «Поймать с поличным»
KinoFilms
2025-08-12T11:57:25Z
Украинский трейлер спортивного хоррора «Легенда» с Марлоном Уайансом
KinoFilms
2025-08-12T10:21:26Z
Украинский трейлер фильма «Свадьба моей мамы» со Скарлетт Йоханссон
KinoFilms
2025-08-11T20:27:23Z
Финальный украинский трейлер хоррора «Одно целое» с Дэйвом Франко и Элисон Бри
KinoFilms
2025-08-11T20:12:24Z
Празднование на природе: идеи для любого времени года
Gloss
2025-05-13T06:40:26Z
Вкусная и дешевая намазка к бутербродам на пасху. Не успевала подавать на стол
InfoHome
2025-04-09T16:54:38Z
5 альтернативных видов спорта
Men's Life
2025-03-31T07:33:45Z
16 удивительных мест, которые стоит увидеть своими глазами
Men's Life
2025-02-04T10:24:53Z
Гольф на снегу
Men's Life
2024-12-30T20:57:37Z
Стала известна судьба собаки, которую заметили на вершине 140-метровой пирамиды Египта
Gloss
2024-10-24T17:16:12Z
В Берлине открыли самые высокие качели в Европе – видео
Gloss
2024-10-14T15:15:49Z
Доступ к реке: 6 идей, как киевляне могут получить комфортные набережные
Хмарочос
2024-09-30T13:23:52Z
ТОП-8 экстремальных видов спорта
Men's Life
2024-08-19T07:57:54Z
How Elsa Boutaric's wardrobe strategy became a must-have for high-net-worth executives
Elle
2025-10-10T13:21:28Z
Топ-6 вещей, на которые она точно обратит внимание на свидании
Men's Life
2025-10-10T11:57:57Z
На Бали умерла 27-летняя девушка, которая увлеклась фрукторианской диетой: ее вес составлял 22 кг
Gloss
2025-10-09T15:00:36Z
Как найти ключ к взаимопониманию?
Men's Life
2025-10-09T13:57:31Z
Об этом лучше помолчать
Men's Life
2025-10-08T12:30:39Z
10 лучших iGaming B2B-компаний в 2025 году
Cineast
2025-10-06T11:24:33Z
Медиабаинг в iGaming: Тенденции и прогнозы на 2025 год
Cineast
2025-10-06T11:12:36Z
Зерносушилки KMZ Industries: особенности и преимущества
Cineast
2025-09-26T16:06:42Z
HBO Max выходит на рынок Украины: сколько будет стоить подписка на стриминговый сервис
Gloss
2025-09-23T12:30:35Z
Как выбрать фрезер для маникюра и педикюра?
Gloss
2025-09-23T07:18:29Z
Aston Martin представил роскошную детскую коляску стоимостью $3000
Gloss
2025-09-22T17:12:39Z
Meta представила умные очки Ray-Ban Display: ИИ-функции, экран в линзе и сенсорный браслет
Gloss
2025-09-18T12:09:32Z
How Ruoyun Dai's journey from architecture to digital design is changing contemporary gallery experiences
Elle
2025-09-12T12:18:54Z
Очень вкусный завтрак! Так яйца вы ещё не готовили. Простой и быстрый рецепт на завтрак. Рекомендую!
InfoHome
2025-05-09T13:09:51Z
Не отличить от мясных: Если рыбные котлеты то только так
InfoHome
2025-05-09T13:09:51Z
Мы съели сердечки быстрее, чем шашлык! Вот это да
InfoHome
2025-05-06T10:45:45Z
Самые вкусные сырники из творога без муки, манки, крахмала
InfoHome
2025-05-03T06:57:59Z
Эти фрикадельки тают во рту! Лучший рецепт Фрикаделек с овсяной кашей в мультиварке
InfoHome
2025-05-03T06:55:06Z
Невероятно вкусный ужин для всей семьи. Так готовлю макароны 3 раза в неделю! Очень вкусно и быстро!
InfoHome
2025-05-03T06:55:05Z
Куриные крылышки на сковороде без фритюра за 30 минут
InfoHome
2025-05-02T06:42:59Z
Капуста с яйцами вкуснее мяса! Я готовлю так капусту каждую неделю! Простой и вкусный рецепт капусты
InfoHome
2025-05-02T06:42:58Z
Пирог Яблочный взрыв вкуснее торта, еще один быстрый рецепт вам в копилочку
InfoHome
2025-05-02T06:42:58Z