Windows Tips & News

Chrome-ის გადაუდებელი განახლება ასწორებს WebP-ის მნიშვნელოვან დაუცველობას

რეკომენდირებულია: დააწკაპუნეთ აქ Windows-ის პრობლემების მოსაგვარებლად და სისტემის მუშაობის ოპტიმიზაციისთვის

24 საათის წინ, Google-მა გამოაქვეყნა განახლება Chrome-ისთვის, კონკრეტულად ეხებოდა CVE-2023-4863 კრიტიკულ დაუცველობას WebP გამოსახულების ფორმატში. ეს დაუცველობა დააფიქსირეს ტორონტოს უნივერსიტეტის Citizen Lab-ის ექსპერტებმა. განახლება ვრცელდება როგორც სტაბილურ, ასევე გაფართოებულ ფილიალებზე, ვერსიები 116.0.5845.187 ხელმისაწვდომია Mac-ისთვის და Linux-ისთვის და 116.0.5845.187/.188 Windows-ისთვის. აღსანიშნავია, რომ კიბერკრიმინალებმა უკვე გამოიყენეს ეს დაუცველობა.

CVE-2023-4863 არის ბუფერის გადინების დაუცველობა, რომელიც ნაპოვნია WebP-ში, გამოსახულების ფორმატში, რომელიც შემუშავებულია Google-ის მიერ. ეს ფორმატი, რომელიც ფართოდ გამოიყენება ინტერნეტში გამოსახულების მაღალი ხარისხის შეკუმშვისთვის, სამწუხაროდ გახდა თავდამსხმელების სამიზნე, რომლებმაც აღმოაჩინეს და ისარგებლეს ამ დაუცველობით ღია ფორმატში.

შეტევა დაფუძნებულია ბუფერული გადახურების ტექნიკაში, რამაც შეიძლება გამოიწვიოს მავნე კოდის შესრულება. WebP-თან დაკავშირებული მსგავსი საკითხი ცოტა ხნის წინ განიხილეს Apple-ის ინჟინრებმა. Citizen Lab-ის მიერ აღმოჩენილ ექსპლოიტს ეწოდა BLASTPASS. განსაკუთრებით შემაშფოთებელია ის, რომ არ საჭიროებს მომხმარებლის ინტერაქციას Pegasus spyware-ისთვის, რათა ჩამოიტვირთოს მავნე სურათთან შეხვედრის შემდეგ.

WebP მხარს უჭერს Chromium-ზე დაფუძნებულ ბევრ ბრაუზერს, როგორიცაა Edge, Opera და Vivaldi, ისევე როგორც სხვადასხვა გამოსახულების რედაქტირების პროგრამა. Google-მა, მომხმარებლების დაცვის მცდელობისას, არჩია არ გაამჟღავნოს დაუცველობის სრული დეტალები მანამ, სანამ Chrome-ის მომხმარებლების მნიშვნელოვანი ნაწილი არ განაახლებს ბრაუზერებს. თუ დადგინდება, რომ დაუცველობა ასევე გავლენას ახდენს სხვა პროექტებში გამოყენებულ WebP ბიბლიოთეკაზე, ინფორმაცია მის შესახებ გარკვეული პერიოდის განმავლობაში შენახული იქნება.

თქვენ იპოვით Google-ის ოფიციალურ სიტყვას აქ.

რეკომენდირებულია: დააწკაპუნეთ აქ Windows-ის პრობლემების მოსაგვარებლად და სისტემის მუშაობის ოპტიმიზაციისთვის

თუ მოგწონთ ეს სტატია, გთხოვთ გააზიაროთ იგი ქვემოთ მოცემული ღილაკების გამოყენებით. ეს თქვენგან ბევრს არ წაგართმევთ, მაგრამ ეს დაგვეხმარება ზრდაში. Გმადლობთ მხარდაჭერისთვის!

რეკლამა

KB4586781 Windows 10-ზე მრავალ პრობლემას იწვევს

KB4586781 Windows 10-ზე მრავალ პრობლემას იწვევს

ინტერნეტში გავრცელებული ინფორმაციით, ცოტა ხნის წინ გამოვიდა KB4586781 კუმულაციური განახლება იწვევ...

Წაიკითხე მეტი

Microsoft-მა გამოუშვა OpenCL და OpenGL თავსებადობის პაკეტი Windows 10-ისთვის

Microsoft-მა გამოუშვა OpenCL და OpenGL თავსებადობის პაკეტი Windows 10-ისთვის

Microsoft-მა გამოუშვა ახალი გაფართოების პაკეტი Windows 10-ისთვის, რომელიც ამატებს DirectX-ს თავსე...

Წაიკითხე მეტი

როგორ დავამაგროთ ვებსაიტი დავალების პანელზე Windows 10-ში

როგორ დავამაგროთ ვებსაიტი დავალების პანელზე Windows 10-ში

Microsoft Edge არის ნაგულისხმევი ვებ ბრაუზერის აპლიკაცია Windows 10-ში. ეს არის უნივერსალური (UWP...

Წაიკითხე მეტი