Google Chrome は、4 つのセキュリティ上の欠陥を修正するアップデートを受け取りました。そのうちの 1 つは「緊急」と評価されています。これにより、悪意のあるコードが被害者の PC 上でリモートで実行され、制御されるようになり、あらゆる種類の攻撃への道が開かれます。 Windows、Mac、Linux のユーザーは、できるだけ早く最新のアップデートをインストールする必要があります。
グーグルで数日前に Chrome 77 をデプロイしましたそしてすでにここにいくつかのセキュリティ脆弱性を修正するアップデート 77.0.3865.90。最も深刻な場合は、以下の環境にあるコンピュータ上でリモートから任意のコードを実行できます。Windows、Mac、または Linux。攻撃者は、マルウェアをインストールしたり、データを表示、変更、削除したり、管理者権限を持つ新しいユーザー アカウントを作成したりすることもできます。
Google Chrome アップデート 77.0.3865.90 は 4 つのセキュリティ脆弱性を修正し、そのうちの 1 つは深刻であると考えられています
重大とみなされる欠陥を悪用するには、ハッカーは侵害された Web ページを通じて被害者を罠にはめるだけで済みます。過失はさらに危険ですユーザー側でそれ以上のアクションを必要としないこと。したがって、この場合は警戒しても救われず、誰でも被害者になる可能性があります。 The Hacker News サイトで説明されているように、Man Yue Mo という名前のセキュリティ研究者が、パッチが適用された 4 つの欠陥のうち、最も深刻なものを含む 2 つを発見しました。 Googleが彼にオファーした賞金4万ドル彼の発見のために。
残りの欠陥を発見した他の2人の研究者にも報奨金が支払われたが、金額は明らかにされていない。これは2回目ですGoogle、Chromeの重大な欠陥を修正1か月以内に。 8 月末には、実質的に同じ性質の脆弱性がアップデートですでに修正されていました。76.0.3809.132ブラウザの。どちらの場合も、デスクトップ バージョンのみが影響を受けます。 iOS版の場合または Google Chrome からの Androidなのでアップデートは必要ありません。
ソース :ハッカーニュース