رفع 20 آسیب‌پذیری امنیتی در نسخه جدید Chrome

گوگل امروز به‌روزرسانی نسخه پایدار Chrome 118 را عرضه کرد.این به‌روزرسانی ۲۰ آسیب‌پذیری امنیتی را در مرورگر کروم رفع کرده و برخی از ویژگی‌ها و تغییرات جدید را به همراه دارد.

به گزارش تکناک، شدیدترین آسیب‌پذیری‌ها امکان اجرای کد دلخواه را فراهم کند. این امر باعث می شود که کاربران در اولین فرصت مرورگر خود را به روز کنند. آخرین به‌روزرسانی‌ها برای این مرورگر در سیستم‌های مختلف به شرح زیر است:

  • Chrome برای سیستم‌عامل مک و لینوکس: 118.0.5993.70
  • Chrome برای ویندوز: 118.0.5993.70 و 118.0.5993.71
  • Chrome Extended برای سیستم‌عامل مک: 118.0.5993.70
  • Chrome Extended برای ویندوز: 118.0.5993.71
  • Chrome برای اندروید: 118.0.5993.65

آسیب پذیری ها

رفع ۲۰ آسیب‌پذیری امنیتی در نسخه جدید Chrome

در میان آسیب‌پذیری‌های امنیتی که رفع شده‌اند، قابل توجه ترین شماره ردیابی آسیب پذیری CVE-2023-5218 است. این آسیب‌پذیری در Site Isolation وجود دارد و یک آسیب‌پذیری use-after-free است. سایر آسیب‌پذیری‌های اعلام شده به طور عمومی با “خطر متوسط” و “خطر کم” مشخص شده‌اند.

بزرگترین برجستگی Chrome 118 پشتیبانی از Encrypted Client Hello است. هنگامی که کاربران وبسایت‌ها و سرویس‌ها را در مرورگر باز می‌کنند، نام دامنه‌ها از جریان خروجی به اپراتورهای شبکه محافظت می‌شوند. بنابراین، این قابلیت حریم خصوصی را بهبود می‌بخشد زیرا اپراتورهای شبکه مانند ارائه دهندگان خدمات اینترنت دیگر نمی‌دانند کاربران از کدام وب سایت ها بازدید می کنند.

یکی دیگر از ویژگی‌های امنیتی، فعال کردن مرور ایمن پیشرفته در Google Chrome (desktop web browser developed by Google) است. این ویژگی باعث غیرفعال شدن افزونه‌هایی می‌شود که از فروشگاه وب Chrome نصب نشده‌اند. تغییر دیگر در مرور ایمن پیشرفته، قابلیت اسکن عمیق را بهبود می‌بخشد. اکنون ممکن است از کاربران Chrome 118 خواسته شود که رمز عبوری برای فایل‌های بایگانی شده ارائه دهند تا به مرور ایمن اجازه تجزیه و تحلیل آنها را بدهد.

رفع ۲۰ آسیب‌پذیری امنیتی در نسخه جدید Chrome

در اینجا برخی از ویژگی ها و به روز رسانی های کلیدی در CHROME 118 آمده است:

سطح حفاظت از مرور ایمن

در Chrome 118، برخی از کاربران متن جدیدی را که سطح حفاظت Safe Browsing را در صفحه تنظیمات امنیتی و راهنمای حریم خصوصی توصیف می‌کند، مشاهده خواهند کرد. به‌روزرسانی با اضافه کردن یک جدول و لینک به یک مقاله در مرکز راهنما، سطح حفاظت پیشرفته را مشخص‌تر می‌کند تا کاربران بتوانند بیشتر در مورد آن یاد بگیرند. جدول جدید به کاربران درک بهتری از تعادل در انتخاب این گزینه نسبت به گزینه‌های دیگر ارائه می‌دهد. توضیحات برای حفاظت استاندارد، بدون حفاظت و  هشدارهای به خطر افتادن رمز عبور ساده‌تر شده‌اند تا گزینه‌ها روشن‌تر باشند.

آسیب پذیری های امنیتی

در Chrome 118، ۲۰ آسیب‌پذیری امنیتی رفع شده است که شامل چندین آسیب‌پذیری است که می‌تواند اجرای کد دلخواه را ممکن سازد. یکی از این آسیب‌پذیری‌ها به صورت فعال در محیط‌های واقعی بهره‌برداری می‌شد، که تاکید ویژه بر اهمیت به‌روزرسانی مرورگرها توسط کاربران دارد. شدت این آسیب‌پذیری‌ها نشان می‌دهد که به‌روز نگه‌داشتن مرورگرها با آخرین پچ‌های امنیتی بسیار مهم است.

به روز رسانی های دیگر

علاوه بر رفع مشکلات امنیتی، Chrome 118 شامل چندین به‌روزرسانی و ارتقاء دیگر است. به عنوان مثال، برخی از کاربران به به‌روزرسانی‌های جزئی در قسمت قرمز مرورگر ایمن را مشاهده خواهند کرد، از جمله نماد خطر جدیدی که جایگزین نماد هشدار قبلی می‌شود. همچنین به به‌روزرسانی‌هایی در ویژگی صرفه‌جویی حافظه می‌پردازد که تب‌های غیرفعال را به طور خودکار در دسکتاپ متوقف می‌کند. به‌روزرسانی‌های دیگر مواردی هستند که کاربران باید آنها را از طریق پرچم‌ها (flags)، به صورت شخصی فعال کنند.

به طور کلی، این به‌روزرسانی شامل رفع مشکلات امنیتی مهم و به‌روزرسانی‌هایی است که کاربران باید به زودی نصب کنند. با به‌روز نگهداشتن مرورگرهای خود ، کاربران می‌توانند خود را در برابر تهدیدات و آسیب‌پذیری‌های امنیتی جدید محافظت کنند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

اخبار جدید تک‌ناک را از دست ندهید.