עדכנו עכשיו: גוגל ומוזילה סגרו חולשות חמורות בכרום ובפיירפוקס
גוגל ומוזילה, היצרניות של הדפדפנים כרום ופיירפוקס, שחררו השבוע עדכוני אבטחה שסוגרים חולשות חמורות. לאחת מהחולשות בפיירפוקס כבר פורסם קוד ניצול פומבי, כלומר ההוראות לתקיפה זמינות לכל תוקף. עדכון פשוט של הדפדפן סוגר את הפרצה.
מה קרה
מוזילה תיקנה שתי חולשות שסווגו כקריטיות בפיירפוקס, ברכיבים שאחראים על הרצת קוד באתרים ועל הניווט בין דפים. החברה ציינה שקוד הניצול לאחת מהן כבר פורסם באופן פומבי, אך שאין לה עדות לתקיפות בפועל בשלב זה. פרסום קוד ניצול משמעו שכל אחד יכול להוריד תוכנית מוכנה שמנצלת את הפרצה, בלי צורך בידע מיוחד.
גוגל מצידה תיקנה 15 חולשות בכרום, שתיים מהן קריטיות. שתי החולשות החמורות נובעות מבאג בניהול הזיכרון של הדפדפן, מסוג שמאפשר לתוקף להשתלט על התוכנה. באותו שבוע יצאו גם עדכוני אבטחה למוצרים של אדובי ושל חברת VMware, אך אלה מיועדים בעיקר לשרתים ולארגונים ולא למשתמש הביתי.
למה זה חשוב לכם
כרום ופיירפוקס הם מהדפדפנים הנפוצים ביותר בישראל, וחולשה חמורה בדפדפן מסוכנת במיוחד. מספיק שתיכנסו לאתר נגוע או תלחצו על קישור זדוני, ותוקף יכול לנצל את הפרצה כדי להריץ קוד על המחשב שלכם בלי שתעשו דבר נוסף. כשקוד הניצול כבר פומבי, כמו במקרה של פיירפוקס, פרק הזמן עד שתוקפים מתחילים להשתמש בו מתקצר משמעותית. הדפדפן הוא התוכנה שדרכה אתם נכנסים לבנק, למייל ולרשתות החברתיות, ולכן הוא יעד מועדף.
מה עושים?
עדכנו את כרום: לחצו על שלוש הנקודות בפינה הימנית העליונה, בחרו "עזרה" ואז "מידע על Google Chrome". הדפדפן יבדוק ויוריד את הגרסה החדשה לבד, ובסיום סגרו ופתחו אותו מחדש. הגרסה המעודכנת היא 150.0.7871.124 ומעלה.
עדכנו את פיירפוקס: פתחו את התפריט (שלושת הקווים), בחרו "עזרה" ואז "על אודות Firefox", וודאו שאתם על גרסה 152.0.6 ומעלה.
הפעילו עדכון אוטומטי בהגדרות הדפדפן, כדי שהעדכון הבא יגיע ויותקן לבד.
גם בסמארטפון כדאי לעדכן את אפליקציית הדפדפן דרך חנות האפליקציות.
עדכון דפדפן הוא אחת הפעולות הפשוטות והמשתלמות ביותר באבטחה: דקה אחת שסוגרת פרצה שכבר ידועה לתוקפים.
תגובות