Açıklama
Google Chrome'da birden fazla ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar bu güvenlik açıklarından yararlanabilir ve hizmet reddine, güvenlik sınırlamalarını atlatmaya, kullanıcı arabirimini taklit etmeye, rasgele kod yürütmeye ve siteler arası komut dosyası saldırısı gerçekleştirmeye çalışır.
Aşağıda güvenlik açıklarının tam listesi:
- WebAssembly bileşenindeki belirlenmemiş bir güvenlik açığı, muhtemelen isteğe bağlı kod çalıştırmak için kimliği doğrulanmamış bir saldırgan tarafından kullanılabilir;
- Skia bileşenindeki belirsiz güvenlik açıkları, hizmet reddine neden olabilecek kimliği doğrulanmamış saldırgan tarafından uzaktan kullanılabilir.
- LibXML2'deki belirlenmemiş bir güvenlik açığı, muhtemelen isteğe bağlı kod çalıştırmak için kimliği doğrulanmamış bir saldırgan tarafından kullanılabilir;
- WebAudio bileşenindeki belirlenmemiş bir güvenlik açığı, muhtemelen isteğe bağlı kod çalıştırmak için kimliği doğrulanmamış bir saldırgan tarafından kullanılabilir;
- WebGL bileşenindeki belirlenmemiş bir güvenlik açığı, muhtemelen isteğe bağlı kod çalıştırmak için kimliği doğrulanmamış bir saldırgan tarafından kullanılabilir;
- PDFium bileşenindeki belirtilmemiş güvenlik açıkları, muhtemelen isteğe bağlı kod çalıştırmak için kimliği doğrulanmamış saldırgan tarafından kullanılabilir;
- Skia bileşenindeki belirlenmemiş bir güvenlik açığı, muhtemelen isteğe bağlı kod çalıştırmak için kimliği doğrulanmamış saldırgan tarafından kullanılabilir;
- Google Chrome ve Chromium'daki bir güvenlik açığı, kimliği doğrulanmış bir saldırgan tarafından, olası bir evrensel siteler arası komut dosyası saldırısı gerçekleştirmesi için uzaktan kullanılabilir.
- ImageCapture bileşenindeki belirlenmemiş bir güvenlik açığı, hizmet reddine neden olabilecek kimliği doğrulanmamış bir saldırgan tarafından uzaktan kullanılabilir;
- Extention UI'deki belirlenmemiş bir güvenlik açığı, kimliği doğrulanmamış bir saldırgan tarafından, kullanıcı arabiriminin sahteciliği olasılığına karşı uzaktan kullanılabilir.
- DevTools bileşenindeki belirlenmemiş bir güvenlik açığı, kimliği doğrulanmamış bir saldırgan tarafından, kullanıcı arabiriminin sahteciliği olasılığına karşı uzaktan kullanılabilir.
- PlatformIntegration'daki belirlenmemiş bir güvenlik açığı, kimliği doğrulanmamış bir saldırganın, kullanıcı arabirimini taklit etmesi için uzaktan kullanılabilir.
- Uzantılardaki belirlenmemiş bir güvenlik açığı, güvenlik kısıtlamalarını atlamak üzere kimliği doğrulanmamış saldırgan tarafından uzaktan kullanılabilir.
- Omnibox'taki belirtilmemiş güvenlik açıkları, kimliği doğrulanmamış bir saldırgan tarafından, kullanıcı arabiriminin sahteciliği olasılığına karşı uzaktan kullanılabilir.
- Skia bileşenindeki belirlenmemiş bir güvenlik açığı, hizmet reddine neden olabilecek kimliği doğrulanmamış saldırgan tarafından uzaktan kullanılabilir.
- Google Chrome ve Chromium'daki bir güvenlik açığı, güvenlik kısıtlamalarını atlamak üzere kimliği doğrulanmamış saldırgan tarafından uzaktan kullanılabilir.
- Blink bileşenindeki belirlenmemiş bir güvenlik açığı, kimliği doğrulanmamış bir saldırgan tarafından, kullanıcı arabiriminin sahteciliği olasılığına karşı uzaktan kullanılabilir.
Teknik detaylar
Not: Bu güvenlik açığının kamuya açık CVSS değeri yoktur, bu nedenle derecelendirme zamana göre değiştirilebilir.
Not: Şu anda Google bu güvenlik açıkları için yalnızca CVE numaralarını ayırmıştır. Bilgi yakında değiştirilebilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com