اصلاح سه آسیبپذیری بحرانی گوگل کروم
سه آسیبپذیری به شدت امنیتی در مرورگرهای گوگل کروم وجود دارند که در نسخهی جدید این مرورگر که در سهشنبه منتشر گردید، رفع شدهاند. هر سه آسیبپذیری مورد نظر از نوع use after free میباشند.
گوگل در مجموع مبلغ ۵،۰۰۰ دلار را جایزهی محققانی قرار داده که بتوانند این شکافها را کشف و به این شرکت فنآوری گزارش نمایند. گوگل همچنین میگوید آسیبپذیریهای امنیتی دیگری نیز وجود دارد که توسط تیم امنیتی خود این شرکت پیدا شده است.
نسخهی جدید کروم به نوعی یک انتشار بیقاعده از سوی گوگل محسوب میشود؛ این شرکت بهطور مرتب مرورگر خود را بهروز میکند، اما معمولاً در سایر نسخههای بهروزشده آسیبپذیریهای امنیتی بیشتری به نسبت نسخهی 30.0.1599.101 که اخیراً بهروز شد، اصلاح میشوند.
شکافهای امنیتی اصلاحشده عبارتند از:
- CVE-2013-2925: آسیبپذیری استفاده بعد از آزادسازی در XHR
- CVE-2013-2926: آسیبپذیری استفاده بعد از آزادسازی در ویرایش2
- CVE-2013-2927: آسیبپذیری استفاده بعد از آزادسازی در فرمها