למה אתה צריך לעדכן את Google Chrome בהקדם האפשרי... שוב

פגיעות נוספת של יום אפס מאיימת על משתמשי Chrome.

קרדיט: monticello - Shutterstock


אם אתה חושב שאתה חווה דז'ה וו לאחר קריאת הכותרת הזו, אתה לא: גוגל דיווחה על פגיעות נוספת של יום אפס המשפיעה על Chrome, ובהרחבה, על כל המשתמשים שלו. למרבה המזל, יש עכשיו תיקון: גוגלהוציא דו"ח אבטחהיום חמישי, 14 באפריל, בהצהרה שהחברה עדכנה את Chrome למבנה חדש, 100.0.4896.127, כדי לטפל בפגם החדש שהתגלה.

מהי פגיעות האבטחה האחרונה של Google Chrome?

הפגם, שזוהה כ-CVE-2022-1364, הוא פגיעות בלבול מסוג במנוע V8 JavaScript. בעיה מסוימת זו מתרחשת כאשר קטע קוד אינו בודק את סוג האובייקט לפני השימוש בו. בדרך כלל, בלבול מסוג זה פשוט קורס את הדפדפן, אך כאשר מזוהים, שחקנים רעים יכולים לנצל את הפגם. זה דווח על ידי Clément Lecigne מקבוצת ניתוח האיומים של גוגל ביום רביעי, 13 באפריל, כלומר גוגל תיקנה את הבעיה תוך 24 שעות.

הציוץ הזה אינו זמין כרגע. ייתכן שהוא נטען או הוסר.

לרוע המזל של קהילת Chrome כולה, גוגל אישרה כי ניצול כזה עבור CVE-2022-1364 קיים בטבע. זה אומר שמישהו, איפשהו, יודע על הפגם והבין איך להשתמש בו נגד אחרים. כאשר יש ניצול זמין עבור פגיעות של יום אפס, הכרחי למפתחים לתקן אותו בהקדם האפשרי.

מדוע Chrome לא תוקן עדיין?

למרות שהתיקון הסתיים, גוגל לא הוציאה אותו לכל משתמשי Chrome בשלב זה. לפי החברה, ההשקה תתרחש בימים ובשבועות הבאים, כלומר ייתכן שלא תראה אותה במשך זמן מה. עם זאת, בגלל חומרת המצב, אנו ממליצים לבדוק את העדכון לעתים קרובות עד שהוא הופך זמין בדפדפן שלך.

כדי לבדוק, לחץ על שלוש הנקודות בפינה השמאלית העליונה של חלון הדפדפן שלך, בחר "עֶזרָה," ולאחר מכן בחר "על Google Chrome." אפשר ל-Chrome לרגע לחפש עדכון חדש. אם אחד זמין, תראה אותו כאן. לאחר התקנת העדכון, Chrome יופעל מחדש, מוגן מפני CVE-2022-1364.

[המדריך של טום]

ג'ייק פיטרסון

עורך טכנולוגי בכיר

ג'ייק פיטרסון הוא העורך הטכנולוגי הבכיר של Lifehacker. יש לו תואר BFA בקולנוע וטלוויזיה מ-NYU, שם התמחה בכתיבה. ג'ייק עוזר לאנשים עם הטכנולוגיה שלהם באופן מקצועי מאז 2016, החל כמומחה טכני בחנות אפל בשדרה 5 של ניו יורק, ולאחר מכן ככותב באתר Gadget Hacks. באותה תקופה, הוא כתב וערך אלפי חדשות ומאמרי הדרכה על מכשירי אייפון ואנדרואיד, כולל דיווח על הדגמות חיות מהשקות מוצרים של סמסונג וגוגל. בשנת 2021, הוא עבר ל-Lifehacker ומסקר הכל מה-השימושים הטובים ביותר של AI בחיי היומיום שלךאֶלאיזה MacBook לקנות. הצוות שלו מכסה את כל הדברים הטכנולוגיים, כולל סמארטפונים, מחשבים, קונסולות משחקים ומנויים. הוא גר בקונטיקט.

קרא את הביוגרפיה המלאה של ג'ייק

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.