Újabb nulladik napi sebezhetőségre bukkantak a kiberbiztonsági szakemberek a Chrome böngészőben, ami idén már a kilencedik ilyen eset.
Bár a Google Chrome böngészője rendelkezik a böngészők között a legnagyobb piaci részesedéssel – a StatCounter adatai alapján ez 65,39 százalékot tesz ki, szemben a második helyezett Safari 18,39 százalékával –, ez nem jelenti azt, hogy egyben a legbiztonságosabb is. Olyannyira nem, hogy a cégnek most egy újabb sürgős biztonsági frissítést kellett kiadnia egy nulladik napi sebezhetőség miatt.
A nulladik napi sebezhetőség egy olyan biztonsági rés egy programban – vagy operációs rendszerben –, amelynek meglétéről már a hackerek is tudnak, és jó eséllyel ki is használják azt. A CVE-2024-7971 hibára a Microsoft kiberbiztonsági szakemberei találtak rá, amivel a kiberbűnözők nemcsak a böngésző összeomlását tudják előidézni, de akár távoli vezérléssel kártékony kódot is tudnak futtatni az áldozat számítógépén – írja a Bleeping Computer.
Source: StatCounter Global Stats – Browser Market Share
A Google által kiadott frissítést már érdemes keresni a Chrome böngésző menüjében, a Súgó – A Google Chrome névjegye menüpontok alatt. Itt a program automatikusan megkeresi és letölti a legújabb frissítéseket, amik azután tudnak települni, hogy a felhasználó újraindítja a böngészőjét. A Windows operációs rendszert használók a 128.0.6613.84, a macOS-t használók a 128.0.6613.85, míg a Linuxot használók szintén a 128.0.6613.84-es verziószámú frissítést keressék. Ha azt látják, hogy a Chrome szerint ez fut a gépen, akkor a továbbiakban ezzel a problémával kapcsolatban már nincs teendőjük.
Visszatérve a cikk eleji megjegyzésre: a Google idén már a kilencedik olyan frissítést adta ki, amire a nulladik napi sebezhetőség miatt volt szükség, vagyis lényegében havonta átlagosan több mint egy ilyenre derült fény.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.