अवयव

गूगल के क्रोम में पैच गंभीर खतरनाक

Ethical Hacking Full Course - Learn Ethical Hacking in 10 Hours | Ethical Hacking Tutorial | Edureka

Ethical Hacking Full Course - Learn Ethical Hacking in 10 Hours | Ethical Hacking Tutorial | Edureka
Anonim

एक वियतनामी सुरक्षा कंपनी ने Google के नए ब्राउज़र क्रोम में एक महत्वपूर्ण जोखिम पाया है, लेकिन Google ने पहले से ही उस समस्या के लिए पैच जारी किया है और कम से कम एक और है।

यह जोखिम ब्राउज़र में पहचान की कई समस्याओं में से एक है क्योंकि इसे जारी किया गया था पिछले हफ्ते की शुरुआत बग एक बफर अतिप्रवाह होता है जो तब होता है जब कोई उपयोगकर्ता हनोई इंस्टीट्यूट ऑफ टेक्नोलॉजी के आधार पर बाख कोआ इंटरनैशनल सिक्योरिटी (बीकेआईएस) के अनुसार, एक ज़्यादा लंबी "शीर्षक" टैग वाले वेब पेज को सहेजता है।

ब्राउज़र एक मुठभेड़ कर सकता है पीढ़ी लंबे शीर्षक टैग में निहित नाम के साथ फाइल को सहेजने की समस्या एक हमलावर तब पीसी पर नियंत्रण रख सकता था और मशीन पर अन्य कोड निष्पादित कर सकता था, बीकेआईएस ने अपने ब्लॉग पर लिखा था विंडोज एक्सपी एसपी 2 और क्रोम संस्करण 0.2.149.27 चलाने वाले पीसी पर समस्या का फायदा उठाया जा सकता है।

[और पठन: सर्वश्रेष्ठ टीवी स्ट्रीमिंग सेवाएं]

क्रोम उपयोगकर्ताओं को नवीनतम संस्करण में अपग्रेड करने की सलाह दी गई है ऐसा करने के लिए, ब्राउज़र के ऊपरी दाएं कोने में और "Google Chrome के बारे में" रैंच आइकन पर जाएं। ब्राउज़र फिर अपडेट के लिए जांच करेगा अगर वहाँ एक है, तो क्रोम इसे डाउनलोड करेगा और पुनः आरंभ करने के लिए कहेंगे। अप-टू-डेट संस्करण 0.2.149.29 है।

हालांकि Google दो साल के लिए क्रोम पर काम कर रहा है, यह अभी भी ब्राउज़र को बीटा संस्करण मानता है। कंपनी कुछ समय के लिए अपने कर्मचारियों के बीच आंतरिक रूप से ब्राउज़र का इस्तेमाल कर रही थी, लेकिन पिछले हफ्ते अनावरण से आश्चर्यजनक रूप से दो दर्जन से अधिक भाषाओं में ब्राउज़र को ढीली कर दिया गया।

पिछले हफ्ते, शोधकर्ता अवीव राफ ने लिखा है कि क्रोम को एक भेद्यता थी वेबकिट वेब ब्राउज़र इंजन के पुराने संस्करण के उपयोग के कारण भेद्यता को "कार्पेट बमबारी" दोष के रूप में जाना जाता है, जो Windows को संभावित खतरनाक जार (जावा संग्रह) डाउनलोड करने और उपयोगकर्ताओं को चेतावनी के बिना निष्पादित कर सकता है। गूगल ने यह भी तय किया है कि कंपनी के प्रवक्ता ने सोमवार को यह दोष तय किया है।

क्रोम की रिहाई के तुरंत बाद ही दूसरी समस्या की पहचान की गई जिससे हैकर्स क्रोम को क्रैश करने के लिए मजबूर कर सकते हैं। नारंग के सलाहकार के अनुसार, सुरक्षा शोधकर्ता ऋषि नारंग द्वारा पाया गया कि भेद्यता, कुछ प्रारूपों के दुर्भावनापूर्ण लिंक के निर्माण का फायदा उठाया जा सकता है।