Google Chrome Güvenlik Zafiyeti

Google Chrome Güvenlik Zafiyeti

Google tarafından Chrome ürünü ile ilgili olarak CVSS V3.1 Skoru 9.6 olan kritik* bir güvenlik zafiyeti yayınlanmıştır.

Google Chrome Güvenlik Zafiyeti

Bu zafiyeti sömüren bir saldırgan özel hazırlanmış bir HTML sayfası aracılığıyla kum havuzu (sandbox) izolasyonundan kaçabilir.

Etkilenen Sistemler

Google Chrome 98.0.4758.80 öncesi versiyonlar

IoC’ler

-

Çözüm Önerileri

En kısa zamanda Chrome 98.0.4758.80 / 98.0.4758.81 / 98.0.4758.82 versiyonlarına geçilmesi önerilmektedir. Google; Chrome’un Windows, Mac ve Linux sürümleri için yamaları yayınlamıştır.

CVE / CWE

CVE-2022-0452

Ek Bilgiler

* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.