Google Chrome da Yüksek Riskli birden fazla Güvenlik Zafiyeti

Google Chrome’da, en ciddi olanı rastgele kod yürütülmesine izin verebilecek Yüksek Risk seviyesinde  birden fazla güvenlik açığı keşfedildi. Google Chrome, internete erişmek için kullanılan bir web tarayıcısıdır. 

Bu güvenlik açıklarından en ciddisinin başarıyla kullanılması ile tehdit aktörü(kötü niyetli kişi/saldırgan/hacker vb. verilen genel addır), şunları yapabilir:

Google Chrome‘da, en ciddi olanı rastgele kod yürütülmesine izin verebilecek Yüksek Risk seviyesinde  birden fazla güvenlik açığı keşfedildi. Google Chrome, internete erişmek için kullanılan bir web tarayıcısıdır. 

Bu güvenlik açıklarından en ciddisinin başarıyla kullanılması ile tehdit aktörü(kötü niyetli kişi/saldırgan/hacker vb. verilen genel addır), şunları yapabilir:

  • oturum açmış kullanıcı bağlamında rastgele kod yürütülmesine izin verebilir
  • kullanıcıyla ilişkili ayrıcalıklara bağlı olarak, bir saldırgan program yükleyebilir;
  • verileri görüntüleyebilir, değiştirebilir veya silebilir;
  • veya tam kullanıcı haklarına sahip yeni hesaplar oluşturabilir.

ETKİLENEN SİSTEMLER:

  • Windows için 111.0.5563.110/.111’den önceki Google Chrome sürümleri
  • Mac ve Linux için 111.0.5563.110’dan önceki Google Chrome sürümleri

üncellenemeyen Eski Sistemler:

Maalesef Server 2008 R2, Windows 7 gibi eski sistemler aşağıdaki şekilde güncellenememektedir. Dolayısıyla burada yeni sistemlerin önemi de göze çarpmaktadır.

Chrome güncellenemiyor

İlgili CVE ler aşağıdaki şekilde paylaşıldı.

Risk SeviyesiCVEAçıklamaRaporlayan
HighCVE-2023-1528Use after free in PasswordsReported by Wan Choi of Seoul National University on 2023-03-07
HighCVE-2023-1529Out of bounds memory access in WebHIDReported by anonymous on 2023-02-27
HighCVE-2023-1530Use after free in PDFReported by The UK’s National Cyber Security Centre (NCSC) on 2023-02-27
HighCVE-2023-1531Use after free in ANGLEReported by Piotr Bania of Cisco Talos on 2023-02-13
HighCVE-2023-1532Out of bounds read in GPU VideoReported by Mark Brand of Google Project Zero on 2023-03-03
HighCVE-2023-1533Use after free in WebProtectReported by Weipeng Jiang (@Krace) of VRI on 2023-03-07
HighCVE-2023-1534Out of bounds read in ANGLEReported by Jann Horn and Mark Brand of Google Project Zero on 2023-03-08
Google Chrome CVE

Kaynaklar:

USOM

cve.mitre.org

google

https://chromereleases.googleblog.com/2023/03/stable-channel-update-for-desktop_21.html

Önlemler: Bu ve benzeri ileride de oluşabilecek güvenlik açıklarına karşı aşağıdaki önlemler önerilmektedir.

  • Güncel yazılımlar kullanılmalı, destek süresi biten, güncellenemeyen işletim sistemleri (Windows XP, Windows 7-8, Windows 10’un bazı sürümleri.. vb.) kullanılmamalıdır.

#siberguvelik #güncelleme #google #chrome #googlechrome #CVE #guvenlikacigi #yuksekrisk

Bu konuda bir fikriniz mi var?

Bu site, istenmeyenleri azaltmak için Akismet kullanıyor. Yorum verilerinizin nasıl işlendiği hakkında daha fazla bilgi edinin.