Azonnal lépned kell: kritikus frissítés jött a népszerű böngészőhöz - kifejezetten súlyos hibára bukkantak
Súlyos sebezhetőségeket fedeztek fel a Google Chrome rendszerében, írja a HVG. A javító frissítés már érkezik: mutatjuk, hogy töltheted le!
Veszélyes rés
A Google fenyegetéselemző csoportja (TAG) fedezte fel a hibákat, melyek közül egy kifejezetten súlyos, úgynevezett nulladik napi (zero day) hiba: ez egy olyan biztonsági rés a szoftverben, amelyet a fejlesztők még nem ismertek, így javítás sem készült rá. Az ilyen sebezhetőségeket a támadók kihasználhatják még azelőtt, hogy a gyártó frissítést adna ki – innen ered a “nulladik nap” elnevezés.

Mivel ismeretlenek és gyorsan kihasználhatók, különösen veszélyesek.
A szóban forgó biztonsági hiba lehetővé tette, hogy a támadók egy megtévesztő HTML-oldalon keresztül kilépjenek a Chrome úgynevezett “homokozó” környezetéből – ez egy védelmi mechanizmus, amely elkülöníti a böngészőben futó folyamatokat az operációs rendszertől. A homokozó (sandbox) célja, hogy ha káros kód kerül a böngészőbe, az ne tudjon kárt tenni a számítógép más részeiben. A biztonsági rés miatt viszont a támadók képesek voltak távolról, a grafikus feldolgozást végző (GPU) folyamatban tetszőleges kódot futtatni, ami súlyos veszélyt jelent. A Google nem közölt minden technikai részletet, valószínűleg azért, hogy a javítás elterjedéséig ne könnyítsék meg a támadások kivitelezését.
Így frissítsd!
Ahhoz, hogy a böngésző ismét biztonságos legyen, érdemes mielőbb frissíteni a Chrome-ot a 138.0.7204.157 vagy 158-as verzióra – hogy pontosan melyik az elérhető, az az adott operációs rendszertől is függ. Bár a frissítések automatikusan letöltődnek, a telepítéshez a böngészőt manuálisan kell újraindítani. Ezt legegyszerűbben a beállításokban teheted meg, a Chrome névjegye menüpont alatt.
