گوگل ۹ آسیبپذیری خطرناک را در مرورگر کروم خود برطرف کرده و با عرضه نسخه ۲۵ مرورگر کروم چند آسیب جزیی دیگر را هم رفع کرده است.
پایگاه اطلاعرسانی پلیس فتا: تعدادی از آسیبپذیریهای خطرناک کروم با همکاری محققان امنیتی در خارج از این شرکت شناسایی شدهاند.
گوگل در مجموع ۳۵۰۰ دلار به عنوان جایزه به افرادی پرداخت کرده که در زمینه شناسایی حفرههای یاد شده با این شرکت همکاری کردهاند.
تعداد کل آسیبپذیریهای برطرف شده در این نسخه ۲۲ مورد است و گوگل
برای مقابله با هرگونه سوءاستفاده از افزونهها برای اجرای کدهای مخرب در
محیط کروم اجرای افزونههای ثالث مشکوک در محیط کروم را به حالت تعلیق
درآورده است.
کاربران برای اجرای افزونههای ثالث یا به تعلیق درآوردن اجرای آنها
می توانند بر روی دکمهای در dialog box کروم کلیک کنند و از همین طریق
اجرای آنها را معلق کنند.
پیش از این اجرای خودکار افزونهها در برخی مرورگرهای دیگر مانند
فایرفاکس هم مشروط به تایید کاربران شده بود تا از هرگونه سوءاستفاده
احتمالی جلوگیری به عمل آید.
این مشکل تابدان حد جدی است که حتی در سیستم عاملهای مک و لینوکس هم
امکان نصب بی سروصدای افزونهها وجود ندارد و تنها ویندوز چنین اجازهای به
کاربران خود می دهد.