szerző:
hvg.hu
Tetszett a cikk?

A Google már kiadta a CVE-2023-6345 kódjellel azonosított nulladik napi sebezhetőség frissítését. A hibát kihasználva a hackerek kémprogramot is telepíthetnek az áldozatok számítógépére.

Vészfrissítést adott ki a Google a Chrome böngészőhöz. A cég ezzel idén már a hatodik nulladik napi sebezhetőséget foltozza be, vagyis a mostani is egy olyan biztonsági rés, amiről eddig senkinek nem volt tudomása, a hackerek azonban már aktívan használták azt a támadásaikhoz.

A vállalat közlése szerint a CVE-2023-6345 kódjellel azonosított problémát orvoslandó a windowsos gépekhez, valamint a Linuxra és a macOS-re elérhető Chrome böngészőhöz is kiadta. Ennek meglétét a Menü – Súgó – A Google Chrome névjegye alatt lehet ellenőrizni.

A felhasználóknak a 119.0.6045.199 verziószámú frissítést kell keresniük. Ha a böngésző ezen változata van a gépen, akkor nincs már más teendő. A Google közlése szerint ugyan hetekbe telhet, mire minden felhasználó megkapja a frissítést, cikkünk írásának pillanatában már elérhető volt ez a változat.

hvg.hu

A biztonsági rés segítségével a támadók akár kódot is tudnak futtatni a célszemély számítógépén. A hibára november 24-én hívta fel a figyelmet Benoît Sevens és Clément Lecigne, a Google Threat Analysis Group (TAG) két kiberbiztonsági kutatója. A TAG célja, hogy feltárja a nulladik napi sebezhetőségeket, amiket gyakran a kormányok által támogatott hackercsoportok használnak ki, hogy a kémprogramok segítségével újságírókat és ellenzéki politikusokat, civil aktivistákat figyeljenek meg.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!