یک آسیبپذیری مربوط به کد مورد استفاده در رندرکردن تصاویر WebP باعث شده تا برای مرورگرهای مطرح ازجمله کروم آپدیت امنیتی منتشر شود.
گوگل، موزیلا، مایکروسافت و Brave پچهای امنیتی مهمی را برای مرورگرهای خود منتشر کردهاند. این آپدیت امنیتی یک آسیبپذیری را در مرورگرهایی مانند کروم برطرف میکند که به مهاجم اجازه دسترسی به کامپیوتر و اجرای کدهای مخرب را میدهد.
شرکتهای سازنده نرمافزار از وجود این آسیبپذیریها و سوءاستفاده مهاجمان از آن اطلاع دارند. این آسیبپذیری با نام CVE-2023-4863 جزو آسیبپذیریهای خطرناک دستهبندی میشود.
باید به این موضوع اشاره کنیم که این آسیبپذیری تنها مرورگرها را تهدید نمیکند، بلکه میتواند برای اپلیکیشنهای مختلف هم خطرناک باشد. درحقیقت این آسیبپذیری با کد مورد استفاده برای رندرکردن تصاویر WebP در ارتباط است؛ فرمتی که بهطور گسترده استفاده میشود.
به گزارش Stack Diary، گوگل، موزیلا، مایکروسافت و بریو برای مرورگرهای خود یک پچ امنیتی منتشر کردهاند. برای رفع این آسیبپذیری باید نسخههای زیر را روی سیستمتان نصب کنید:
در گزارش Stack Diary همچنین به این موضوع اشاره شده است که اپهای مبتنی بر Electron مانند پیامرسان سیگنال هم بهروزرسانی جدیدی دریافت کردهاند. این گزارش همچنین میگوید بسیاری از اپهای اندرویدی ازجمله LibreOffice و تلگرام هم تحت تأثیر این آسیبپذیری قرار گرفتهاند.
اپل بهتازگی یک پچ امنیتی برای محصولاتش منتشر کرد که به نظر میرسد بهخاطر همین آسیبپذیری چنین کاری را انجام داده است.
درنهایت پیشنهاد میکنیم که در کنار آپدیتکردن مرورگر خود، بهروزرسانیهای منتشرشده برای اپهای اندرویدی دستگاهتان را هم نصب کنید.
پاسخ ها