کشف آسیبپذیری روز صفر در مرورگر گوگل کروم
یک آسیبپذیری با شناسه CVE-2024-4671 و شدت 8 در مؤلفهی Visual مرورگر گوگل کروم کشف شده است که به مهاجم اجازه میدهد از طریق یک صفحه مخرب html که به صورت خاص منظوره طراحی شده است، منجر به بهرهبرداری از Heap شود. بهرهبرداری موفق آمیز آسیبپذیری مذکور، میتواند منجر به اجرای کد دلخواه توسط مهاجمی که به سیستم وارد شده است، شود و وی میتواند بسته به سطح دسترسی خود، اقدام به نصب برنامه، مشاهده، تغییر یا حذف دادهها و یا ایجاد حسابهای کاربری جدید با سطح دسترسی بالا کند.
• تمامی نسخههای قبل از 124.0.6367.201/.202 مرورگر گوگل کروم ویندوز آسیبپذیر هستند.
• تمامی نسخههای قبل از 124.0.6367.201/.202 مرورگر گوگل کروم سیستمعامل مک آسیبپذیر هستند.
• تمامی نسخههای قبل از 124.0.6367.201 مرورگر گوگل کروم لینوکس آسیبپذیر هستند.
اعمال بهروزرسانی به نسخههای 124.0.6367.201/202 برای سیستمعامل مک و ویندوز و همچنین اعمال بهروزرسانی به نسخه 124.0.6367.201 برای سیستمعامل لینوکس منجر به رفع این آسیبپذیری خواهد شد.