BU SERVİS, GOOGLE TARAFINDAN SAĞLANAN ÇEVİRİLER İÇEREBİLİR. GOOGLE, HERHANGİ BİR GARANTİ, GÜVENİLİRLİK VE TİCARİ ELVERİŞLİLİK, BELİRLİ BİR AMACA UYGUNLUK VE İHLAL ETMEME GARANTİLERİ DAHİL OLMAK ÜZERE AÇIK VEYA ZIMNİ GARANTİLER DE DAHİL OLMAK ÜZERE, AÇIK VEYA ZIMNİ TÜM GARANTİLERİ REDDEDER. Kaspersky Lab web sitesi, Google Çeviri tarafından desteklenen çeviri yazılımı kullanılarak size kolaylık sağlamak amacıyla tercüme edilmiştir. Doğru bir çeviri sağlamak için makul çabalar sarf edilmiştir, ancak otomatik çeviri mükemmel değildir ve insan çevirmenlerinin yerini alması amaçlanmamıştır. Çeviriler, Kaspersky Lab web sitesinin kullanıcılarına bir hizmet olarak sunulur ve "olduğu gibi" sağlanır. İngilizce'den başka bir dile çevrilmiş herhangi bir çevirinin doğruluğu, güvenilirliği veya doğruluğu konusunda açık ya da zımni hiçbir garanti verilmemektedir. Çeviri yazılımı sınırlamaları nedeniyle bazı içerikler (görüntüler, videolar, Flash vb. Gibi) doğru bir şekilde çevrilemeyebilir.
Kaspersky ID:
KLA11117
Bulunma tarihi:
10/17/2017
Yüklendi:
07/05/2018

Açıklama

Google Chrome'da birden fazla ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar bu güvenlik açıklarından yararlanabilir ve hizmet reddine, güvenlik sınırlamalarını atlatmaya, kullanıcı arabirimini taklit etmeye, rasgele kod yürütmeye ve siteler arası komut dosyası saldırısı gerçekleştirmeye çalışır.

Aşağıda güvenlik açıklarının tam listesi:

  1. WebAssembly bileşenindeki belirlenmemiş bir güvenlik açığı, muhtemelen isteğe bağlı kod çalıştırmak için kimliği doğrulanmamış bir saldırgan tarafından kullanılabilir;
  2. Skia bileşenindeki belirsiz güvenlik açıkları, hizmet reddine neden olabilecek kimliği doğrulanmamış saldırgan tarafından uzaktan kullanılabilir.
  3. LibXML2'deki belirlenmemiş bir güvenlik açığı, muhtemelen isteğe bağlı kod çalıştırmak için kimliği doğrulanmamış bir saldırgan tarafından kullanılabilir;
  4. WebAudio bileşenindeki belirlenmemiş bir güvenlik açığı, muhtemelen isteğe bağlı kod çalıştırmak için kimliği doğrulanmamış bir saldırgan tarafından kullanılabilir;
  5. WebGL bileşenindeki belirlenmemiş bir güvenlik açığı, muhtemelen isteğe bağlı kod çalıştırmak için kimliği doğrulanmamış bir saldırgan tarafından kullanılabilir;
  6. PDFium bileşenindeki belirtilmemiş güvenlik açıkları, muhtemelen isteğe bağlı kod çalıştırmak için kimliği doğrulanmamış saldırgan tarafından kullanılabilir;
  7. Skia bileşenindeki belirlenmemiş bir güvenlik açığı, muhtemelen isteğe bağlı kod çalıştırmak için kimliği doğrulanmamış saldırgan tarafından kullanılabilir;
  8. Google Chrome ve Chromium'daki bir güvenlik açığı, kimliği doğrulanmış bir saldırgan tarafından, olası bir evrensel siteler arası komut dosyası saldırısı gerçekleştirmesi için uzaktan kullanılabilir.
  9. ImageCapture bileşenindeki belirlenmemiş bir güvenlik açığı, hizmet reddine neden olabilecek kimliği doğrulanmamış bir saldırgan tarafından uzaktan kullanılabilir;
  10. Extention UI'deki belirlenmemiş bir güvenlik açığı, kimliği doğrulanmamış bir saldırgan tarafından, kullanıcı arabiriminin sahteciliği olasılığına karşı uzaktan kullanılabilir.
  11. DevTools bileşenindeki belirlenmemiş bir güvenlik açığı, kimliği doğrulanmamış bir saldırgan tarafından, kullanıcı arabiriminin sahteciliği olasılığına karşı uzaktan kullanılabilir.
  12. PlatformIntegration'daki belirlenmemiş bir güvenlik açığı, kimliği doğrulanmamış bir saldırganın, kullanıcı arabirimini taklit etmesi için uzaktan kullanılabilir.
  13. Uzantılardaki belirlenmemiş bir güvenlik açığı, güvenlik kısıtlamalarını atlamak üzere kimliği doğrulanmamış saldırgan tarafından uzaktan kullanılabilir.
  14. Omnibox'taki belirtilmemiş güvenlik açıkları, kimliği doğrulanmamış bir saldırgan tarafından, kullanıcı arabiriminin sahteciliği olasılığına karşı uzaktan kullanılabilir.
  15. Skia bileşenindeki belirlenmemiş bir güvenlik açığı, hizmet reddine neden olabilecek kimliği doğrulanmamış saldırgan tarafından uzaktan kullanılabilir.
  16. Google Chrome ve Chromium'daki bir güvenlik açığı, güvenlik kısıtlamalarını atlamak üzere kimliği doğrulanmamış saldırgan tarafından uzaktan kullanılabilir.
  17. Blink bileşenindeki belirlenmemiş bir güvenlik açığı, kimliği doğrulanmamış bir saldırgan tarafından, kullanıcı arabiriminin sahteciliği olasılığına karşı uzaktan kullanılabilir.

Teknik detaylar

Not: Bu güvenlik açığının kamuya açık CVSS değeri yoktur, bu nedenle derecelendirme zamana göre değiştirilebilir.

Not: Şu anda Google bu güvenlik açıkları için yalnızca CVE numaralarını ayırmıştır. Bilgi yakında değiştirilebilir.

Orijinal öneriler

CVE Listesi

Daha fazlasını okuyun

Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com

Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!
Yeni Kaspersky!
Dijital hayatınız güçlü korumayı hak ediyor!
Daha fazla bilgi edin
Kaspersky IT Security Calculator
Daha fazla bilgi edin
Confirm changes?
Your message has been sent successfully.