G­o­o­g­l­e­ ­B­i­r­ ­A­y­d­a­n­ ­K­ı­s­a­ ­B­i­r­ ­S­ü­r­e­ ­İ­ç­i­n­d­e­ ­D­ö­r­d­ü­n­c­ü­ ­S­ı­f­ı­r­ ­G­ü­n­ü­ ­K­e­ş­f­e­t­t­i­

G­o­o­g­l­e­ ­B­i­r­ ­A­y­d­a­n­ ­K­ı­s­a­ ­B­i­r­ ­S­ü­r­e­ ­İ­ç­i­n­d­e­ ­D­ö­r­d­ü­n­c­ü­ ­S­ı­f­ı­r­ ­G­ü­n­ü­ ­K­e­ş­f­e­t­t­i­


Google’ın var bir güncelleme yayınladı CVE-2024-5274 olarak izlenen ve doğada aktif olarak bulunan yüksek önemdeki bir güvenlik açığı nedeniyle Chrome ekibinden.

Hata kritik olarak sınıflandırılmıştır ve V8 JavaScript ile WebAssembly motorundaki bir tür karışıklığı güvenlik açığıdır.

olarak da bilinen bu tür kafa karışıklığı güvenlik açıkları tip manipülasyonuBir tehdit aktörü, istenmeyen bir eylemi tetiklemek amacıyla bir değişkeni değiştirdiğinde ortaya çıkabilir. Bu, bir tehdit aktörünün diğer yeteneklerin yanı sıra çökmeye neden olmasını, rastgele kod yürütmesini veya erişim kontrolünü atlamasını sağlayabilir.

Güvenlik açığı iki araştırmacı tarafından bildirildi: Google Tehdit Analizi Grubu’ndan Clément Lecigne ve Chrome Güvenliği’nden Brendon Tiszka.

Bu dördüncü sıfır gün güvenlik açığı Google’ın yalnızca bu ay yama yapmak zorunda kaldığı. Diğer güvenlik açıkları arasında CVE-2024-4947, CVE-2024-4761 ve CVE-2024-4671 yer alıyor.

Google, Windows ve macOS kullanıcılarının Chrome’un 125.0.6422.112/.113 sürümüne, Linux kullanıcılarının ise 125.0.6422.112 sürümüne yükseltmelerini önerir. Google, Chromium tabanlı kullanıcıların düzeltmeler kullanıma sunuldukça uygulamaları gerektiğini ekledi.



siber-1

Popular Articles

Latest Articles