رفع آسیبپذیری روز صفر در گوگل کروم
گوگل با انتشار یک بروزرسانی امنیتی، ششمین آسیبپذیری روز صفر کروم در سال جاری را برطرف کرد. این آسیبپذیری با شناسه CVE-2023-6345 و شدت بحرانی با CVSS 9.6 ردیابی میشود.
این آسیبپذیری ناشی از ضعف سرریزinteger در کتابخانه گرافیکی 2D منبع باز Skia است. Skia همچنین به عنوان موتور گرافیکی توسط سایر محصولات مانند ChromeOS، اندروید و فلاتر استفاده میشود. مهاجم با بهرهبرداری از این آسیبپذیری میتواند کد دلخواه خود را اجرا کرده و باعث خرابی سیستم شود.
آسیبپذیری مذکور برای کاربران ویندوز در نسخه 119.0.6045.199 و برای کاربران مک و لینوکس در نسخه 119.0.6045.199 وصله شده است. به کاربران توصیه میشود مرورگر کروم را به آخرین نسخههای منتشر شده بهروزرسانی کنند.