Domů » Články »
V poslední době se objevuje jedno bezpečnostní riziko za druhým. Nyní přišla řada na webový prohlížeč Chrome, který obsahoval poměrně zásadní zranitelnost. V tomto případě je jedno, na jakém systému Chrome používáte, všechny verze jsou v ohrožení, nebo respektive obsahují zadní vrátka do vašeho systému.
Chrome a díra do systému
Dost často se stává, že se podaří objevit zranitelnost nebo nedokonalost softwaru, přičemž scénáře zneužití jsou velmi nepravděpodobné. O problému se dozvíme v okamžiku, až je vytvořeno protiopatření. Většinou takové nedokonalosti nejsou zneužity ani jednou. Nyní jde ale o jiný případ. Analytický bezpečnostní tým v Googlu objevil, že dochází k zneužívání díry v rámci FileReader API.
Konkrétně zranitelnost dovolovala nebezpečným webovým stránkám číst lokální soubory v systému uživatele. To by ještě nebyl tak zásadní problém. Bohužel se dalo využít této chyby ke spuštění nebezpečného kódu, což je již přímé ohrožení systému i uživatele. Aby toho nebylo málo, tak se chyba týká všech verzí Chromu, tedy ani na jedné platformě nikdo nebyl v bezpečí.
Oprava tohoto problému je obsažena ve verzi 72.0.3626.121 prohlížeče Chrome. Google ji zveřejnil již v pátek, ale až nyní dodal, že se jednalo o typu zero-day. Jinak řečeno, že docházelo k aktivnímu využívání zranitelnosti před tím, než bylo vytvořeno protiopatření. Zde tedy doporučujeme aktualizovat Chrome a pokud nevidíte dostupnou novou verzi, měli byste vynutit manuálně aktualizaci. Případně se přesvědčte, že máte minimálně Chrome 72.0.3626.121.
Zdroje: androidpolice.com, 9to5google.com
💡 Získejte Dotekománie Premium a využijte web naplno.
Domů » Články »
Václav Kadlček
8. 3. 2019, 22:34To je dobrý, tuhle verzi právě mám v prohlížeči. Co mám teď laskavě jako dělat?
Jaroslav Herak
7. 3. 2019, 19:33Děkujeme………