Google'ın Tarayıcısı Chrome'da Tehlikeli Güvenlik Açıkları
-
Internet devi Google’ın tarayıcısı Chrome için işler hiçte iyi gitmiyor. Pazar payı ve kullanım sıklığı olarak sıkı rakipleri IE, FireFox ve Opera’nın gerisinde kalan Chrome, Şu sıralar bir de 4.x sürümünde var olan Tehlikeli Güvenlik açıklarıyla başı belada.
Güvenlik açığı BugtraqList’lerde, Forumlarda ve Exploit Mail Listlerinde bir haftadır paylaşılmakta. Özellikle Exploitlerle arası iyi olan hackerler Web sitelerine yerleştirdikleri kodlarlar Chrome’u kullanan insanları sömürebilmek, Bilgilerini ele geçirebilmektedir.
Güvenlik açığı işleyişine ve detaylarına bakacak olursak ;
Risk: Yüksek Seviye
Etki: Bilgileri Manipule etme, Uzaktan Bilgilere Erişim, iFrame kodunu sömürerek yönlendirme (URL-Spoofing)
Etkilenenler: Google Chrome 4.x sürümü
Bilgilendirme/Detay: 6 (Altı) seviyede raporlanan Güvenlik açığı bildirisine göre, Hackerler Chrome kullanıcılarının bilgilerini sömürebilir, O’nları yönlendirebilirler. Chrome’un <iFrame> kodunda var olan Güvenlik Zaafiyatı da tehlike arz etmekte. iFrame kodunu kullanarak kullanıcıları sahte (Fake) web sayfalarına yönlendiren hackerler, sahte siteler üzerinden işlem yaptırmak ve kullanıcıların bilgilerini ele geçirmektedir. Internet Explorer, FireFox ve Opera’ya nazaran daha az kullanılan Chrome yinede hatırı sayılır bir kullanıcı kitlesine erişmiş durumdadır. Bu’da Risk’in Yüksek Seviyede olmasını sağlamıştır.Çözüm: Google Chrome tarayıcınızı 4.0.249.89 sürümünü yükseltin.
Yazarın notu: Keyfi işleriniz için Internet Explorer 8, Özel işleriniz için Opera kullanın. Tarayıcılarınızı sık sık güncelleyin. Yeni sürümleri, Update ederek değil, Eskisini sisteminizden kaldırarak Sıfırdan kurun.
