Колко време ще отнеме на Google да отстрани уязвимостта? Вчера в

...
Колко време ще отнеме на Google да отстрани уязвимостта?
Вчера в
Коментари Харесай

Изненадващо предложение: 0day експлойт за Chrome се продава за 1 000 000 долара

Колко време ще отнеме на Гугъл да в профил уязвимостта?

Вчера в един от форумите за киберпрестъпления беше оповестен за продажба експлойт за накърнимост от нулев ден в Гугъл Chrome, който разрешава на хакер с псевдоним „ ctf “ да излезе отвън пясъчника на браузъра и да извърши злотворен код на компютъра на потребителя. За находката оповестиха откриватели от ThreatMon, като разгласиха информацията в неразрешената обществена мрежа.

Според думите на злоумишленика експлойтът е бил сполучливо тестван на версии 126.0.6478.126 и 126.0.6478.127 на Chrome, работещи под Windows 10 21H1 и 21H2. Съществува обаче огромна възможност сполучливото потребление да е допустимо и с други версии на браузъра, както и с други версии на Windows.

Злосторникът, разгласил данните за експлойта, желае 1 млн. $ в криптовалута за стоката си, като в същото време твърди, че самият той е единствено брокер и не носи отговорност за идентифицирането на уязвимостта или създаването на експлойта.

Новината бързо притегли вниманието на специалистите по киберсигурност. Те настоятелно приканват потребителите да демонстрират оптималната зоркост и нерешителност, до момента в който сърфират в интернет.

Гугъл към момента не е направила публично изказване по отношение на уязвимостта, само че се чака, че виновните специалисти към този момент интензивно се пробват да разпознават нейния източник, с цел да отстранят казуса.

Анализаторът Джейн Доу разяснява обстановката:

„ Ако уязвимостта се удостовери, това ще бъде сериозна опасност за всички консуматори. Защитните механизми на Chrome са от решаващо значение за сигурността и заобикалянето им може да докара до огромни проблеми “.

На потребителите на Chrome се предлага да вземат някои защитни ограничения: да заобикалят подозрителни уеб сайтове и връзки и да употребяват благонадежден антивирусен програмен продукт. Препоръчва се също по този начин да наблюдават формалните вести на Гугъл за възможни актуализации на сигурността и спомагателни препоръки.

Източник: kaldata.com


СПОДЕЛИ СТАТИЯТА


КОМЕНТАРИ
НАПИШИ КОМЕНТАР