Windows, MacOS ve Linux için Chrome 115 Güncellemesi – Yamalı 20 Güvenlik Açıkları

Google, Windows, MacOS ve Linux için Chrome’un kararlı kanalına Chrome 115 sürümünü salı günü yayınladı. Yapılan güncelleme 20 güvenlik açığını düzeltiyor, bunların 11’i harici araştırmacılar tarafından keşfedilmişti.

Yüksek önemli 4 güvenlik sorunu ve orta önemli 6 güvenlik sorunu düzeltilenler arasında yer alıyor. Güncelleme ayrıca ‘düşük önemli’ olarak değerlendirilen bir Temalar hatasını da düzeltiyor.

En önemli açıklardan ikisi, WebRTC bileşenini etkileyen ve her biri için Google tarafından 7,000 dolar ödül verilen CVE-2023-3727 ve CVE-2023-3728 olarak belirlenmiştir. Bunlar, kritik öneme sahip önemli zafiyetler olarak tanımlanıyor.

CVE-2023-3730 adlı başka bir yüksek önemli açık, Tab Grupları’nda bulunan bir use-after-free zafiyetidir ve keşfeden araştırmacıya 2,000 dolarlık bir ödül sunulmuştur.

Bu güncelleme ayrıca Google Project Zero üyesi Mark Brand tarafından keşfedilen ve içsel keşif olduğu için ödül verilmeyen CVE-2023-3732 adlı sınırlar dışında bellek erişimi açığını düzeltiyor.

Orta önemli açıklar ise, Picture in Picture, Custom Tabs, Bildirimler, Otomatik Doldurma, WebApp Installs ve Web API Permission Prompts gibi çeşitli bileşenlerin uygunsuz uygulanmasından kaynaklanıyor.

Google, bu güvenlik açıklarının henüz aktif olarak sömürüldüğüne dair bir bilgi vermemiş olsa da, potansiyel saldırılardan korunmak için kullanıcıların güncellemeyi hemen uygulamasını tavsiye ediyor.

Güncellemeler şu şekilde:

  • Linux ve macOS için Chrome: Chrome 115.0.5790.98
  • Windows için Chrome: Chrome 115.0.5790.98 veya Chrome 115.0.5790.99

Kullanıcılar mevcut sürümü belirlemek için Chrome tarayıcısında “Menu > Help > About Google Chrome” seçeneğini veya chrome://settings/help adresini kullanabilirler.

Kullanıcılar ve sistemler, potansiyel açıklara karşı koruma sağlamak için güncellemeyi hızlıca uygulamaları öneriliyor.

Efsane Hacker Kevin Mitnick Hayatını Kaybetti

Web Sitelerinin Çalışma Prensibi

Türkiye’de Dakikada 3 Adet Siber Saldırı Gerçekleşiyor

İlluminati Dolandıcırılığına Dikkat

About The Author

No Responses

Reply