Google Chrome kullananlar Dikkat! Kritik Güvenlik Açığı
BiliÅŸim Haberleri
Google Chrome dünyanın en popüler web tarayıcısı. Windows, macOS ve Linux’ün de içinde bulunduÄŸu bir çok iÅŸletim sistemi tarafından kullanılıyor.
Kaspersky bünyesinde çalışan güvenlik araÅŸtırmacıları olan Anton Ivanov ve Alexey Kulaev tarafından tespit edilen iki güvenlik açığı nedeniyle, iÅŸletim sisteminde komut çalıştırmak mümkün hale gelebiliyor. Ä°lk açık (CVE-2019-13720) Chrome’un ses bileÅŸenleri tarafında, diÄŸer açık ise (CVE-2019-13721) Chrome’un kullandığı PDFium kütüphanesinde tespit edildi.
Shiftdelete’de yer alan habere göre; tespit edilen iki güvenlik açığı, Windows, macOS ve Linux kullanıcılarının tümünü etkiliyor. Bu da potansiyel olarak bakıldığında, milyarlarca bilgisayarın tehlike altında olduğu anlamına geliyor. 2015 yılında PDFium kütüphanesinde benzer bir güvenlik açığı, yine Kaspersky Güvenlik Takımı tarafından tespit edilerek Google‘a bildirilmişti. Keşfedilen iki açık da RAM üzerinde yazılımsal modifikasyonlara neden olarak işletim sistemi üzerinde yüksek yetkiler ile komut çalıştırılmasına neden oluyordu.
Kaspersky‘ın açıkladığı rapora göre bu iki açık Güney Kore’nin en popüler haber sitelerinden birisini hackleyen hackerlar tarafından uzun süredir kullanılıyordu. Kaspersky Güvenlik Takımı’nın durumu Google’a raporlamasının ardından gelen hızlı bir yama ile iki kritik açık kapatıldı. Chrome 78.0.3904.87 versiyonu ve daha güncel versiyonlar bu kritik iki güvenlik açığına karşı yamalanmış durumda.