Güvenlik açıkları: BSI, Chrome ve Microsoft Edge Güncellemesini önerir

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Yeni güvenlik açıkları, saldırganların kod çalıştırmasına ve tarayıcıları uzaktan kontrol etmesine olanak tanıyabilir. Bu nedenle BSI, tarayıcının güncellenmesini acilen önermektedir ki bu da oldukça kolaydır. 8.8 CVSS değeri oldukça tehlikeli kabul ediliyor.

Federal Bilgi Güvenliği Dairesi (BSI), Windows, MacOS ve Linux işletim sistemleri altında Google Chrome ve Microsoft Edge tarayıcılarında CVSS değeri 8.8 olan son derece tehlikeli güvenlik açıkları konusunda kullanıcıları ve şirketleri uyarıyor. Uzaktaki, anonim bir saldırgan, rastgele kod yürütmek için Google Chrome ve Microsoft Edge'deki birden fazla güvenlik açığından yararlanabilir. Bu, tarayıcıyı devralmasına ve uzaktan kontrol etmesine olanak tanır. Aşağıdaki CVE'ler güvenlik açıklarını ve bunların arka planlarını açıklamaktadır: CVE-2024-0222, CVE-2024-0223, CVE-2024-0224, CVE-2024-0225 (Ortak Güvenlik Açıkları ve Etkilenmeler veya Almanca "Bilinen Güvenlik Açıkları ve Duyarlılıklar").

Tarayıcı güncellemeleri mevcut

Google ve Microsoft zaten tarayıcıları için ilgili güncellemeleri sağlıyor. Güvenlik açıkları tarayıcıların daha küçük sürümlerinde bulunabilir:

  • Microsoft Kenarı < 120.0.2210.121
  • Google Chrome <120.0.6099.199
  • Google Chrome <120.0.6099.200

Bir şirketin yama yönetimini kullanmaması durumunda güncelleme manuel olarak da tetiklenebilir ve tarayıcı tarafından saniyeler içinde otomatik olarak gerçekleştirilir. Ancak: Güncelleme yalnızca tarayıcı en azından yeniden başlatıldığında gerçekleştirilecektir.

Chrome güncellemesini tetikleyin

🔎 Ayarlar > Yardım > Google Chrome üzerinden güncelleme başlar (Resim: B2B-CS).

Güncelleme bir grup politikası tarafından tetiklenmiyorsa, aşağıdaki şekilde ilerlemelisiniz: Kullanıcıların yalnızca güncelleme için tarayıcıyı yeniden başlatması veya daha da kolayı Ayarlar > Yardım > Google Chrome Hakkında'yı seçmesi yeterlidir.. Daha sonra tarayıcının bilgi sayfası açılır. Güncelleme henüz tamamlanmadıysa Chrome artık güncellemeyi otomatik olarak çalıştıracaktır.

Tetikleyici Kenar güncellemesi

Daha büyük şirketlerde, Edge tarayıcısı genellikle güncellemesini politika aracılığıyla Microsoft Endpoint Manager konsolu aracılığıyla alır. Güncelleme KOBİ'ler ve bireysel kullanıcılar için son derece kolaydır. Normalde Edge, tarayıcı yeniden başlatıldığında hemen otomatik olarak güncellenir. Ancak kullanıcılar tarayıcıda >Yardım ve Geri Bildirim > Microsoft Edge Hakkında'ya erişebilir ve böylece tarayıcı hakkındaki bilgileri açın. Güncelleme daha sonra otomatik olarak görünecektir.

BSI.bund.de'de daha fazlası

 


Federal Bilgi Güvenliği Ofisi (BSI) hakkında

Federal Bilgi Güvenliği Ofisi (BSI), federal siber güvenlik yetkilisidir ve Almanya'da güvenli sayısallaştırma tasarımcısıdır. Görev beyanı: Federal siber güvenlik otoritesi olarak BSI, devlet, iş dünyası ve toplum için önleme, tespit ve müdahale yoluyla dijitalleştirmede bilgi güvenliği tasarlar.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku