Интернет-магазин MagazinWeb

Chromeos: правительство выпустило предупреждение для пользователей Google ChromeOS

Chromeos: Government has a warning for Google ChromeOS users

Репрезентативное изображение

Государственная группа по надзору за кибербезопасностью в компьютерных чрезвычайных ситуациях (CERT-in) вынесла предупреждение для пользователей Google ChromeOS. Организация Министерства электроники и информационных технологий (MeitY) проинформировала пользователей об обнаружении множества уязвимостей в операционной системе ChromeOS. CERT-in обновил свой официальный сайт последним предупреждением и подтвердил версию программного обеспечения, которая была затронута. <п>По данным агентства по кибербезопасности, версия канала Google ChromeOS LTS до 114.0.5735.339 (версия платформы: 15437.76.0) содержит уязвимости. CERT-In также сообщает, что уровень серьезности этих недостатков безопасности высок.
Также читайте: Всемирный день борьбы с диабетом: 8 вещей, которые нельзя делать промахнуться при использовании глюкометра
Как эти уязвимости могут повлиять на пользователей
Организация сообщила о многочисленных уязвимостях в Google ChromeOS, которые могут позволить киберзлоумышленникам выполнить произвольный код или вызвать условия отказа в обслуживании (DoS) и обойти систему безопасности целевой системы.

Эти уязвимости существуют в Google Chrome для использования после бесплатного использования в профилях, неправильной реализации при загрузке, переполнения буфера кучи в PDF и проблем в ядре Linux. Киберзлоумышленники могут воспользоваться этими уязвимостями, убедив жертву посетить специально созданный запрос в целевой системе.

При успешной эксплуатации эти уязвимости могут позволить удаленному злоумышленнику выполнить произвольный код или вызвать условия отказа в обслуживании (DoS) и обойти безопасность целевой системы.

Что делает Google для обеспечения безопасности пользователей
На прошлой неделе Google обновил свой блог, сообщив, что LTS-114 был обновлен в канале LTS до 114.0.5735.339 (версия платформы: 15437.76.0). ) для большинства устройств ChromeOS. Технический гигант также отметил, что обновление содержит множество исправлений безопасности.

CERT-In также перечислил названия уязвимостей:

High уровень серьезности: CVE-2023-5472, CVE-2023-35688, CVE-2023-21401, CVE-2023-21263 и CVE-2023-38545.

< /p>Средняя серьезность: CVE-2023-5481, CVE-2023-5474
Также Прочтите: 10 советов, как увеличить время автономной работы вашего Android-смартфона