رفع دو آسیبپذیری روز صفر در مرورگر کروم
به گزارش کارگروه امنیت سایبربان؛ شرکت گوگل بهتازگی دو آسیبپذیری مرورگر کروم را که هکرها از آنها بهرهبرداری میکردند، برطرف کرد.
این آسیبپذیریها که با شناسههای «CVE-2020-16013» و «CVE-2020-16017» شناخته میشوند، چهارمین و پنجمین آسیبپذیریهای زیرودی هستند که طی چند هفته گذشته شناساییشدهاند.
نقصهای امنیتی مذکور که در نسخه 86.0.4240.198 کروم برای ویندوز، مک و لینوکس برطرف شدهاند، برخلاف سه آسیبپذیری پیشین توسط کارشناسان Google Project Zero شناسایی نشدهاند و محققان ناشناس آنها را تشخیص و گزارش دادهاند.
آسیبپذیری با شناسه «CVE-2020-16013» مربوط به اجرای نادرست موتور V8 جهت رندر کردن جاوا اسکریپت است که در 9 نوامبر 2020 در مورد آن به گوگل گزارششده است.
نقص امنیتی «CVE-2020-16009» نیز که اخیراً وصله شده است مربوط به اجرای نادرست موتور V8 بوده و امکان اجرای از راه دور کد را میدهد.
آسیبپذیری با شناسه «CVE-2020-16017» مربوط به اختلال در حافظه و از نوع UAF است که 7 نوامبر در مورد آن به شرکت اطلاعرسانی شده است.