Chrome xavfsizlik yangilanishini chiqarish orqali 3 ta yuqori darajadagi zaifliklarni bartaraf etdi
Google kompaniyasi, Chrome brauzeri uchun xavfsizlikni ta’minlashga qaratilgan yangilanishni chiqardi. Ushbu yangilanish uchta yuqori darajadagi zaiflikni bartaraf etadi, bu zaifliklar foydalanuvchilarni jiddiy xavf-xatarlarga duchor qilishi mumkin edi.
Yangilanish versiyasi 131.0.6778.139/.140 (Windows va Mac) va 131.0.6778.139 (Linux) bo’lib, u asta-sekinlik bilan tarqatilmoqda va barcha foydalanuvchilarga kelgusi kunlar va haftalar davomida yetib borishi kutilmoqda.
Yuqori Darajadagi Zaifliklar
Yangilanishda uchta asosiy xavfsizlik xatosi bartaraf etilgan:
- V8-da tipni chalg’itish (CVE-2024-12381): Bu yuqori xavfli zaiflik, 2024-yil 2-dekabrda xavfsizlik tadqiqotchisi Seunghyun Lee tomonidan aniqlangan. Chrome’ning V8 JavaScript dvigatelidagi bu muammo, hujumchilarga tasodifiy kodni bajarishga yoki tizimni qulashga olib kelishi mumkin. Bu zaiflik juda xavfli bo’lib, tizimga kirish uchun foydalanuvchilarning ruxsatisiz ishlashi mumkin.
- Translate’da xotira ortga qaytishi (Use-after-free) (CVE-2024-12382): 2024-yil 18-noyabrda lime (@limeSec_) nomli tadqiqotchi tomonidan aniqlangan bu zaiflik, Chrome’ning tarjima funksiyasidagi xotira buzilishiga olib kelishi mumkin. Natijada xotira buzilishi yuzaga keladi va bu potentsial ravishda ekspluatatsiyaga olib kelishi mumkin.
- Yashirin yuqori darajadagi zaiflik: Uchinchisi haqida hozircha hech qanday ma’lumot berilmagan, bu esa foydalanuvchilarni yangilanishni o’rnatmasdan ilgari zaiflikdan foydalanishdan saqlashga qaratilgan.
Google kompaniyasining bu zaifliklarni tezda tuzatishi, xavfsizlikning jiddiyligi va muhimligini ko’rsatadi. Foydalanuvchilarga Chrome brauzerini imkon qadar tez yangilash tavsiya etiladi. Yangilanish jarayoni avtomatik tarzda amalga oshadi, ammo foydalanuvchilar Chrome’ning sozlamalariga kirib, «About Chrome» bo’limidan yangilanishni tekshirishlari mumkin.
Global miqyosda 3 milliarddan ortiq foydalanuvchiga ega bo’lgan Chrome brauzeri uchun xavfsizlik yangilanishlari butun internet xavfsizligini ta’minlashda muhim rol o’ynaydi. Google’ning xavfsizlik tadqiqotchilari va tashqi mutaxassislar bilan hamkorlikda bu zaifliklarni aniqlash va bartaraf etish, global internet xavfsizligi uchun juda muhimdir.
Hujumchilarning rivojlanishi va kiberxavfning o’sishi bilan, brauzerlarni doimiy ravishda yangilab borish, onlayn xavfsizlikni saqlashning eng samarali usuli bo’lib qolmoqda. Chrome foydalanuvchilariga bu yangilanishni imkon qadar tez o’rnatish tavsiya etiladi.