कमजोरियाँ: बीएसआई क्रोम और माइक्रोसॉफ्ट एज अपडेट की सिफारिश करता है

बी2बी साइबर सुरक्षा लघु समाचार

शेयर पोस्ट

नई कमजोरियाँ हमलावरों को कोड निष्पादित करने और ब्राउज़र को दूरस्थ रूप से नियंत्रित करने की अनुमति दे सकती हैं। इसलिए बीएसआई तत्काल ब्राउज़र को अपडेट करने की अनुशंसा करता है, जो करना भी बहुत आसान है। 8.8 का सीवीएसएस मान अत्यधिक खतरनाक माना जाता है।

सूचना सुरक्षा के लिए संघीय कार्यालय (बीएसआई) विंडोज़, मैकओएस और लिनक्स ऑपरेटिंग सिस्टम के तहत Google Chrome और Microsoft Edge ब्राउज़र में CVSS मान 8.8 के साथ अत्यधिक खतरनाक कमजोरियों के बारे में उपयोगकर्ताओं और कंपनियों को चेतावनी देता है। एक दूरस्थ, अनाम हमलावर मनमाना कोड निष्पादित करने के लिए Google Chrome और Microsoft Edge में कई कमजोरियों का फायदा उठा सकता है। इससे उसे ब्राउज़र पर कब्ज़ा करने और उसे दूर से नियंत्रित करने की अनुमति मिलती है। निम्नलिखित सीवीई कमजोरियों और उनकी पृष्ठभूमि की व्याख्या करते हैं: सीवीई-2024-0222, सीवीई-2024-0223, सीवीई-2024-0224, सीवीई-2024-0225 (सामान्य कमजोरियां और एक्सपोजर या जर्मन में "ज्ञात कमजोरियां और संवेदनशीलता")।

ब्राउज़र अपडेट उपलब्ध हैं

Google और Microsoft पहले से ही अपने ब्राउज़र के लिए संबंधित अपडेट प्रदान कर रहे हैं। कमजोरियाँ ब्राउज़र के छोटे संस्करणों में पाई जा सकती हैं:

  • माइक्रोसॉफ्ट एज <120.0.2210.121
  • गूगल क्रोम <120.0.6099.199
  • गूगल क्रोम <120.0.6099.200

यदि कोई कंपनी पैच प्रबंधन का उपयोग नहीं करती है, तो अपडेट को मैन्युअल रूप से भी ट्रिगर किया जा सकता है और सेकंड में ब्राउज़र द्वारा स्वचालित रूप से किया जाता है। हालाँकि: अपडेट केवल तभी किया जाएगा जब ब्राउज़र कम से कम पुनरारंभ हो।

ट्रिगर क्रोम अपडेट

🔎 सेटिंग्स > सहायता > अपडेट Google क्रोम के माध्यम से शुरू होता है (छवि: बी 2 बी-सीएस)।

यदि समूह नीति द्वारा अद्यतन ट्रिगर नहीं किया गया है, तो आपको निम्नानुसार आगे बढ़ना चाहिए: उपयोगकर्ताओं को केवल अपडेट के लिए ब्राउज़र को पुनरारंभ करना होगा या इससे भी आसान, सेटिंग्स> सहायता> Google क्रोम के बारे में चुनें. फिर ब्राउज़र के लिए सूचना पृष्ठ खुलता है। यदि अपडेट अभी तक पूरा नहीं हुआ है, तो Chrome अब इसे स्वचालित रूप से चलाएगा।

ट्रिगर एज अपडेट

बड़ी कंपनियों में, एज ब्राउज़र आमतौर पर नीति के माध्यम से माइक्रोसॉफ्ट एंडपॉइंट मैनेजर कंसोल के माध्यम से अपना अपडेट प्राप्त करता है। यह अपडेट एसएमई और व्यक्तिगत उपयोगकर्ताओं के लिए बेहद आसान है। आम तौर पर, ब्राउज़र पुनरारंभ होने पर एज स्वचालित रूप से तुरंत अपडेट हो जाएगा। हालाँकि, उपयोगकर्ता ब्राउज़र में > सहायता और प्रतिक्रिया > Microsoft Edge के बारे में” तक पहुंच सकते हैं और इस प्रकार ब्राउज़र के बारे में जानकारी खोलें। इसके बाद अपडेट अपने आप दिखाई देगा.

BSI.bund.de पर अधिक

 


सूचना सुरक्षा के लिए संघीय कार्यालय (BSI) के बारे में

सूचना सुरक्षा के लिए संघीय कार्यालय (BSI) संघीय साइबर सुरक्षा प्राधिकरण और जर्मनी में सुरक्षित डिजिटलीकरण का डिज़ाइनर है। मिशन वक्तव्य: बीएसआई, संघीय साइबर सुरक्षा प्राधिकरण के रूप में, राज्य, व्यापार और समाज के लिए रोकथाम, पहचान और प्रतिक्रिया के माध्यम से डिजिटलीकरण में सूचना सुरक्षा को डिजाइन करता है।


 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें