Penggodam dapat menggunakan Google Chrome untuk mengendalikan PC anda, tetapi inilah cara anda dapat menghentikannya

Yang membimbangkan, tujuh kelemahan ini dikelaskan sebagai 'risiko tinggi' oleh Google. Menurut Badan Keselamatan Siber dan Keselamatan Infrastruktur AS (CISA), salah satu kelemahan berisiko tinggi ini boleh membolehkan pelaku jahat 'menguasai sistem yang terjejas'. Yikes.



Dengan menguasai komputer anda, peretas akan menyalin butiran bank dan pembayaran, mengunci fail penting sehingga anda membayar wang tebusan, atau menggunakan e-mel anda untuk menyebarkan perisian hasad kepada lebih ramai orang.

Syukurlah, Google telah membetulkan ... tetapi anda perlu memastikan bahawa anda telah memuat turun dan memasangnya.

Sista mengatakan bahawa patch yang memperbaiki sembilan kelemahan ini di Chrome akan dilancarkan kepada pengguna Windows, Mac dan Linux dalam beberapa hari dan minggu akan datang. Catatan blog itu juga mendedahkan penghargaan yang diberikan kepada penyelidik yang menandakan kelemahan Google Chrome ini.

Salah seorang penyelidik adalah Manfred Paul, yang menemui dua kekurangan Chrome - dan diberi $ 21,000 untuk setiap kelemahan yang dijumpai.



Bercakap dengan, Paul menjelaskan bahawa kekurangan ini dapat digunakan untuk pelaksanaan kod sewenang-wenangnya.

Namun, untuk melakukan ini, pelakon yang tidak baik perlu memanfaatkan kelemahan lain untuk melepaskan diri dari kotak pasir Google Chrome. Ini mungkin membuat anda menganggap kerentanan ini sangat sukar untuk dimanfaatkan.

Tetapi baru beberapa minggu yang lalu Google memperbaiki kekurangan yang membolehkan pelaku jahat melarikan diri dari kotak pasir Chrome.

Amaran kemas kini Google Chrome dikeluarkan



Pengguna Google Chrome perlu memuat turun kemas kini terkini untuk memastikan penyemak imbas mereka selamat (Gambar: GETTY)

Trend

Syukurlah, menurut, tidak ada laporan mengenai kerentanan yang baru-baru ini dieksploitasi di alam liar.

Walau bagaimanapun, pengguna Chrome tidak boleh membiarkannya memberi mereka rasa keselamatan yang salah dan harus memasang patch keselamatan terkini secepat mungkin. Bercakap dengan Forbes, Makmal Immersive Sean Wright mengatakan penemuan terbaru menggarisbawahi kepentingan program bug bounty awam. Wright menambah: 'Dari segi positif, penemuan ini menunjukkan nilai program bug bounty awam.

'Sangat menggembirakan untuk melihat masalah yang ditemui oleh penyelidik, diungkapkan dengan cara etika, dan diperbaiki dengan kelajuan dan kecekapan yang cukup untuk mencegah eksploitasi berbahaya di alam liar'.

Kemas kini Chrome biasanya berlaku di latar belakang, tetapi jika anda tidak menutup penyemak imbas dalam beberapa waktu, anda mungkin perlu meminta aplikasi memuat turun patch terbaru.



Anda boleh memeriksa sama ada terdapat kemas kini yang belum selesai dengan mengklik Lagi, yang merupakan butang di sebelah kanan Kotak Omni yang menunjukkan tiga titik menegak.

Sekiranya terdapat kemas kini yang perlu anda muat turun, anda akan melihat & apos; Kemas kini Google Chrome & apos; pilihan. Klik pada itu untuk memulakan penyemak imbas memuat turun tambalan terbaru.