תגמלה חוקר ב- 25,000 דולר: גוגל תיקנה 327 פרצות אבטחה בכרום

אם אתם משתמשים בדפדפן גוגל כרום (Google Chrome), כדאי לכם לבדוק כבר עכשיו אם הוא מעודכן. גוגל שחררה את Chrome 152, ובמסגרת העדכון תיקנה לא פחות מ- 327 פרצות אבטחה, כאשר חלקן מוגדרות כקריטיות. החדשות הטובות הן שהחברה מציינת כי נכון לעכשיו אף אחת מהפרצות שתוקנו לא נוצלה בשטח.

אלה הגרסאות החדשות: 152.0.7977.64/65 מיועדות למערכות ההפעלה Windows ו- macOS, ו- 152.0.7977.64 המיועדת ל- Linux. גוגל שחררה במקביל גם את הגרסה 152.0.7977.64 למערכות ההפעלה לניידים Android ו- iOS, כאשר גרסת ה- Android כוללת את אותם תיקוני אבטחה שנכללו בגרסאות למחשבים.

 

10 פרצות הוגדרו כקריטיות

מתוך 327 פרצות האבטחה שתוקנו, 10 סווגו ברמת חומרה קריטית. תשע מתוך עשר הפרצות הקריטיות הן מסוג Use-After-Free (UAF), מדובר בחולשות שעלולות להתרחש כאשר תוכנה ממשיכה להשתמש באזור בזיכרון לאחר שהוא כבר שוחרר.

הפרצות נמצאו בין היתר ברכיבים כמו ANGLE ו- Aura, המשמשים את הדפדפן כרום לתצוגה ולממשקי גרפיקה. בנוסף, 61 פרצות הוגדרו בדרגת חומרה גבוהה, 184 סווגו ברמה בינונית ו- 72 ברמה נמוכה.

גוגל עצמה איתרה 299 מתוך 327 הפרצות שתוקנו בעדכון, בעוד ש- 28 פרצות נוספות דווחו על ידי חוקרי אבטחה חיצוניים.

גוגל שילמה עשרות אלפי דולרים לחוקרים חיצוניים

אחת הפרצות הבולטות בעדכון היא CVE-2026-79282, חולשת Use-After-Free קריטית ברכיב ANGLE. את הפרצה גילה חוקר אבטחה המשתמש בשם Goodluck, והוא דיווח עליה לגוגל בחודש מרץ. עבור גילוי הפרצה שילמה גוגל לחוקר 25 אלף דולר במסגרת תוכנית תגמולי האבטחה שלה.

בסך הכול, החברה שילמה לחוקרי אבטחה חיצוניים כ- 38 אלף דולר עבור הפרצות שתוקנו בעדכון הנוכחי.

מבחינת סוגי החולשות, Use-After-Free ובעיות הרשאה היו הנפוצות ביותר, עם 50 מקרים מכל סוג. אחריהן נמצאו 36 פרצות שנגרמו כתוצאה מבדיקה לא מספקת של הנתונים שהוזנו למערכת.

כדאי לכם לעדכן את כרום עכשיו

כרום בדרך כלל מוריד ומתקין עדכונים באופן אוטומטי, אבל אם אתם רוצים לוודא שהדפדפן שלכם כבר קיבל את העדכון, תוכלו לבדוק זאת באופן ידני באמצעות המדריך לעדכון הדפדפן גוגל כרום.

למרות שגוגל מציינת כי הפרצות שתוקנו אינן מנוצלות כרגע וגם לא נוצלו, מדובר במספר חריג במיוחד של פרצות שתוקנו בעדכון אחד.

אולי יעניין אותך גם

 
דילוג לתוכן