Windows Tips & News

Η επείγουσα ενημέρωση του Chrome διορθώνει κρίσιμη ευπάθεια WebP

ΣΥΝΙΣΤΑΤΑΙ: Κάντε κλικ εδώ για να διορθώσετε προβλήματα των Windows και να βελτιστοποιήσετε την απόδοση του συστήματος

Πριν από λίγο περισσότερο από 24 ώρες, η Google κυκλοφόρησε μια ενημέρωση για το Chrome, που αντιμετωπίζει συγκεκριμένα την κρίσιμη ευπάθεια CVE-2023-4863 σε μορφή εικόνας WebP. Αυτή η ευπάθεια είχε αναφερθεί από ειδικούς από το Citizen Lab στο Πανεπιστήμιο του Τορόντο. Η ενημέρωση ισχύει τόσο για το σταθερό όσο και για το εκτεταμένο κλάδο, με τις εκδόσεις 116.0.5845.187 διαθέσιμες για Mac και Linux και 116.0.5845.187/.188 για Windows. Συγκεκριμένα, οι κυβερνοεγκληματίες έχουν ήδη εκμεταλλευτεί αυτήν την ευπάθεια.

Το CVE-2023-4863 είναι μια ευπάθεια υπερχείλισης buffer που βρίσκεται στο WebP, μια μορφή εικόνας που αναπτύχθηκε από την Google. Αυτή η μορφή, που χρησιμοποιείται ευρέως για συμπίεση εικόνας υψηλής ποιότητας στο διαδίκτυο, δυστυχώς έγινε στόχος εισβολέων που ανακάλυψαν και εκμεταλλεύτηκαν αυτήν την ευπάθεια σε ανοιχτή μορφή.

Η επίθεση έχει τις ρίζες της στην τεχνική της υπερχείλισης buffer, η οποία μπορεί να οδηγήσει στην εκτέλεση κακόβουλου κώδικα. Ένα παρόμοιο ζήτημα που σχετίζεται με το WebP είχε πρόσφατα αντιμετωπιστεί από μηχανικούς της Apple. Το κατόρθωμα που ανακαλύφθηκε από το Citizen Lab ονομάστηκε BLASTPASS. Αυτό που το κάνει ιδιαίτερα ανησυχητικό είναι ότι δεν απαιτεί καμία αλληλεπίδραση με τον χρήστη για τη λήψη του spyware Pegasus μετά την αντιμετώπιση μιας κακόβουλης εικόνας.

Το WebP υποστηρίζεται από πολλά προγράμματα περιήγησης που βασίζονται στο Chromium, όπως το Edge, το Opera και το Vivaldi, καθώς και από διάφορα προγράμματα επεξεργασίας εικόνων. Η Google, σε μια προσπάθεια να προστατεύσει τους χρήστες, επέλεξε να μην αποκαλύψει τις πλήρεις λεπτομέρειες της ευπάθειας έως ότου ένα σημαντικό μέρος των χρηστών του Chrome ενημερώσει τα προγράμματα περιήγησής τους. Εάν διαπιστωθεί ότι η ευπάθεια επηρεάζει επίσης τη βιβλιοθήκη WebP που χρησιμοποιείται σε άλλα έργα, οι πληροφορίες σχετικά με αυτό θα διατηρηθούν κρυφές για μια ορισμένη περίοδο.

Θα βρείτε την επίσημη λέξη της Google εδώ.

ΣΥΝΙΣΤΑΤΑΙ: Κάντε κλικ εδώ για να διορθώσετε προβλήματα των Windows και να βελτιστοποιήσετε την απόδοση του συστήματος

Αν σας αρέσει αυτό το άρθρο, κοινοποιήστε το χρησιμοποιώντας τα παρακάτω κουμπιά. Δεν θα πάρει πολλά από εσάς, αλλά θα μας βοηθήσει να αναπτυχθούμε. Ευχαριστώ για την υποστήριξη!

Διαφήμιση

Νέο μενού έναρξης στα Windows 10 build 10036

Νέο μενού έναρξης στα Windows 10 build 10036

3 ΑπαντήσειςΣε προηγούμενες εκδόσεις των Windows 10, όπως η έκδοση 9926, υπάρχουν 2 μενού Έναρξης...

Διαβάστε περισσότερα

Διορθώστε την απαγόρευση πρόσβασης κατά το άνοιγμα της κρυπτογραφημένης μονάδας δίσκου BitLocker μέσω RDP

Διορθώστε την απαγόρευση πρόσβασης κατά το άνοιγμα της κρυπτογραφημένης μονάδας δίσκου BitLocker μέσω RDP

Να επιτρέπεται το άνοιγμα της κρυπτογραφημένης αφαιρούμενης μονάδας BitLocker μέσω RDPΕάν έχετε έ...

Διαβάστε περισσότερα

Προσθήκη χρηστών στην απομακρυσμένη επιφάνεια εργασίας στα Windows 10

Προσθήκη χρηστών στην απομακρυσμένη επιφάνεια εργασίας στα Windows 10

Σε αυτό το άρθρο, θα δούμε πώς να προσθέσετε ή να αφαιρέσετε χρήστες απομακρυσμένης επιφάνειας ερ...

Διαβάστε περισσότερα