کشف و شناسایی یک آسیب‌پذیری روز صفرم جدید بر روی کروم

کشف و شناسایی یک آسیب‌پذیری روز صفرم جدید بر روی کروم

با انشتار مرورگر کروم نسخه 78.0.3904.87، گوگل به کاربران خود هشدار داده است که به سرعت یک به‌روزرسانی اورژانسی برای رفع دو آسیب‌پذیری را نصب کنند. یکی از این آسیب‌پذیری‌ها به سرعت در حال بهره‌برداری توسط مهاجمین است. هر دو آسیب‌پذیری مذکور از نوع آسیب‌پذیری‌ استفاده پس از آزادسازی (use-after-free) هستند که مولفه صوت کروم (با شناسه CVE-2019-13720) و کتابخانه PDFium (با شناسه CVE-2019-13721) را تحت تاثیر قرار می‌دهند. این آسیب‌پذیری‌ها تحت عملیات WizardOpium مورد استفاده موفق قرار گرفته اند. 

دانلود گزارش: کلیک کنید