هشدار آژانس سایبری هند در مورد اشکالات گوگل کروم
به گزارش کارگروه بینالملل سایبربان؛ تیم واکنش اضطراری رایانهای هند (CERT-In) به کاربران در مورد آسیبپذیریهای متعدد در گوگل کروم (Google Chrome) برای دسکتاپ هشدار داد که میتواند به هکرها اجازه دسترسی به رایانههای آنها را بدهد.
طبق توصیه تیم واکنش اضطراری رایانهای هند، که زیر نظر وزارت فناوری اطلاعات است، آسیبپذیریهای متعدد میتوانند به یک مهاجم راه دور اجازه دهند تا کد دلخواه و دور زدن محدودیت امنیتی را روی سیستم مورد نظر اجرا کند.
آژانس سایبری هند گفت :
«این آسیبپذیریها در گوگل کروم به دلیل استفاده پس از رایگان در «FedCM»، «SwiftShader»، «ANGLE»، «Blink»، «Sign-In Flow»، «Chrome OS Shell»، سرریز هیپ بافر در دانلودها، اعتبار سنجی ناکافی ورودی نامعتبر در «Intent»ها، اجرای ناکافی خط مشی در کوکیها و اجرای نامناسب در « Extensions API» وجود دارند.»
به گفته کارشناسان، یک هکر میتواند از این آسیبپذیریها با ارسال درخواستهای طراحیشده ویژه روی سیستم هدف سوءاستفاده کند.
تیم واکنش اضطراری رایانهای هند اعلام کرد که بهرهبرداری موفق از این آسیبپذیریها میتواند به مهاجم راه دور اجازه دهد تا کد دلخواه و دور زدن محدودیت امنیتی را روی سیستم مورد نظر اجرا کند. این آسیبپذیری (CVE-2022-2856) در طبیعت مورد سوء استفاده قرار میگیرد. به کاربران توصیه میشود که پچها را فوراً اعمال کنند.
تیم همچنین در مورد اشکالات در «iOS»، «iPadOS» و «macOS» اَپل هشدار داد، مبنی بر اینکه یک مهاجم از راه دور میتواند از این آسیبپذیری با ترغیب قربانی برای باز کردن یک فایل خاص استفاده کند. همچنین چندین آسیبپذیری را در محصولات سیسکو پیدا کرد که میتواند به مهاجم اجازه دهد کد دلخواه، افشای اطلاعات و حمله اسکریپتهای متقابل سایت را روی یک سیستم آسیبدیده اجرا کند.
آژانس سایبری برتر هند اخیراً درباره اشکالات محصولات سیسکو هشدار داده بود.