Αν χρησιμοποιείτε Google Chrome κάντε άμεσα ενημέρωση!

Μόλις διορθώθηκε ένα πάρα πολύ σοβαρό κενό ασφαλείας
22 Δεκεμβρίου 2023 21:51
Αν χρησιμοποιείτε Google Chrome κάντε άμεσα ενημέρωση!

Εφόσον χρησιμοποιείτε το Google Chrome για να περιηγηθείτε στο διαδίκτυο μέσω του υπολογιστή σας, προτείνεται να κάνετε όσο πιο άμεσα γίνεται ενημέρωση στην τελευταία έκδοση ή να βεβαιωθείτε πως τα αυτόματα updates την εγκατέστησαν ήδη.

Συγκεκριμένα, το δημοφιλέστερο πρόγραμμα περιήγησης της αγοράς, το οποίο χρησιμοποιείται από πάνω από τρία δισεκατομμύρια χρήστες παγκοσμίως, ανακαλύφθηκε προσφάτως πως έχει ένα πολύ μεγάλο κενό ασφαλείας. Ειδικότερα, μέσα από μια πρόσφατη δημοσίευση στο επίσημο blog της, η Google επιβεβαίωσε την ανακάλυψη μιας νέας Zero Day ευπάθειας με κωδικό CVE-2023-7024. Αυτό το κενό επηρεάζει το Chrome σε Windows, Mac και Linux.

Εφόσον έχουμε να κάνουμε με Zero Day ευπάθεια, το θέμα είναι εξ ορισμού αρκετά σοβαρό, αφού σημαίνει πως υπάρχουν ήδη exploits που κάνουν το γύρο του διαδικτύου και το εκμεταλλεύονται.

Αυτό σημαίνει ότι είναι ζωτικής σημασίας να κάνετε άμεσα ενημέρωση στην τελευταία έκδοση του Chrome, καθώς υπάρχει κακόβουλο λογισμικό που μπορεί να κάνει σοβαρή ζημιά. Για να βεβαιωθείτε πως έχετε την τελευταία έκδοση, αρκεί από το μενού του προγράμματος να πάτε στη Βοήθεια > Σχετικά με το Google Chrome. Με αυτό τον τρόπο ο Chrome αναγκάζεται να ελέγξει για ενημερώσεις. Μετά την ολοκλήρωση της διαδικασίας, ίσως να χρηστεί επανεκκίνηση του προγράμματος περιήγησης. Στα macOS και Linux, η ενημερωμένη έκδοση είναι η 120.0.6099.129, ενώ στα Windows η ενημερωμένη έκδοση είναι η 120.0.6099.129/130.

Για την ιστορία, το κενό ασφαλείας προέρχεται από το WebRTC, ένα open source πρωτόκολλο επικοινωνίας πραγματικού χρόνου για APIs. Ειδικότερα, ανακαλύφθηκε ένα heap buffer overflow, με τη Google να μη μοιράζεται περισσότερες τεχνικές λεπτομέρειες.

Είναι αξιοσημείωτο ότι πρόκειται για την έβδομη Zero Day ευπάθεια που βρέθηκε στον Chrome το 2023. Για την ιστορία, το 2021 είχαν βρεθεί 15 Zero Day ευπάθειες και 9 το 2022. Για να κρατήσει αυτά τα νούμερα σε χαμηλά επίπεδα, κάθε χρόνο η Google καταβάλει τεράστια ποσά σε ερευνητές ασφαλείας για την ανακάλυψη ευπαθειών. Μόνο το 2022, η Google κατέβαλε πάνω από 12 εκατομμύρια δολάρια σε αμοιβές για σφάλματα, συμπεριλαμβανομένου ενός ποσού-ρεκόρ, ύψους 605.000 δολαρίων για ένα μόνο κρίσιμο exploit.

Παρά τις προσπάθειες βέβαια, η κυριαρχία του Chrome στην αγορά σημαίνει ότι παραμένει πρωταρχικός στόχος για τους επιτιθέμενους.