أخبارأمن وحماية

تحث جوجل مستخدمي Chrome 100 على التحديث إلى 101 بسبب 29 ثغرة أمنية

ستة فقط هي نقاط ضعف عالية التهديد ، وهو ما يكفي لتبرير التحديث

إذا كنت تستخدم متصفح Google Chrome بانتظام ، فقد ترغب في التحديث إلى الإصدار 101 في وقت أقرب من وقت لاحق. وفقًا لإصدار التصحيح الأخير ، قام المطورون بتصحيح 29 ثغرة أمنية ، ستة منها يدرجونها على أنها تهديدات “عالية”.

يحتوي Chrome 101.0.4951.41 لنظام التشغيل Windows و Mac و Linux على العديد من الإصلاحات للعيوب الأمنية الشديدة. دفعت جوجل ما مجموعه 29000 دولار لأربعة من أكبر ست ثغرات أمنية. اكتشف مطورو Chrome الاثنين الآخرين داخل الشركة. تشمل هذه الأخطاء ما يلي.

  • CVE-2022-1477: Use after free in Vulkan.
  • CVE-2022-1478: Use after free in SwiftShader.
  • CVE-2022-1479: Use after free in ANGLE.
  • CVE-2022-1481: Use after free in Sharing.
  • CVE-2022-1482: Inappropriate implementation in WebGL.
  • CVE-2022-1483: Heap buffer overflow in WebGPU.

لم تكشف جوجل عن التفاصيل حول هذه الثغرات الأمنية. قالت الشركة إنها تريد الانتظار حتى يقوم غالبية المستخدمين بتحديث متصفحاتهم قبل نشر ما هي بالضبط هذه العيوب وكيف يمكن للمهاجمين استغلالها. كما أنه يمنع أي معلومات عن الأخطاء الموجودة في مكتبات الطرف الثالث حتى تتاح للمطورين فرصة لتصحيحها.

صنفت Google الحلول الـ 23 المتبقية على أنها في الغالب تهديدات متوسطة ، مع وجود أربعة إصلاحات منخفضة. يمكنك عرضها في ملاحظات إصدار Chrome 101. يعد Chrome 101 الإصدار الرئيسي الثاني على التوالي الذي شجعت جوجل المستخدمين بشكل عاجل على الانتقال إليه بسبب مشكلات أمنية.

في آذار (مارس) ، نصحت Google المستخدمين بالتحديث من Chrome 99 إلى Chrome 100 بسبب ثغرة أمنية تتعلق بمحرك جافا سكريبت بالمتصفح الذي سمح بتنفيذ كود غير مصرح به. قدم الإصدار 100 أيضًا لمواقع الويب مشكلة قد تجعلها غير قادرة على قراءة وكلاء المستخدم نظرًا لأن العديد من المستخدمين معتادون على أرقام المتصفح المكونة من رقمين. قام مطورو الويب في الغالب بتحديث مواقعهم لاستيعاب أحدث تكرارات المتصفح.

يمكن للمستخدمين التحديث يدويًا من إعدادات Chrome أو إجراء تثبيت جديد. بدلاً من ذلك ، يمكن للأشخاص الانتظار ، وسيتم تحديث المتصفح تلقائيًا في غضون أيام قليلة.

اظهر المزيد

جابر بوذيبة

تقني سامي في إدارة وأمن الشبكات المعلوماتية ، مطور ويب ومؤسس موقع MJB Tech Tips ، مهتم بمواضيع اﻷمن المعلوماتي وأنظمة لينكس.

مقالات ذات صلة

ابدأ المناقشة في forum.mjbtechtips.com

إغلاق

يُرجى السماح بعرض الإعلانات على موقعنا الإلكتروني.

يبدو أنك تستخدم أداة لحظر الإعلانات. نحن نعتمد على الإعلانات كمصدر تمويل لموقعنا الإلكتروني.