هشدار امنیتی فوری: نفوذ به سندباکس کروم با بهره‌برداری از یک حفره روز صفر

گوگل به‌تازگی با انتشار یک به‌روزرسانی اضطراری برای مرورگر کروم، یکی از جدی‌ترین حفره‌های امنیتی سال جاری را مسدود کرد. این آسیب‌پذیری که با شناسه…

گوگل به‌تازگی با انتشار یک به‌روزرسانی اضطراری برای مرورگر کروم، یکی از جدی‌ترین حفره‌های امنیتی سال جاری را مسدود کرد. این آسیب‌پذیری که با شناسه CVE-2026-87491 شناخته می‌شود، در موتور پردازش جاوااسکریپت و وب‌اسمبلی V8 نهفته بود و به مهاجمان اجازه می‌داد تا از طریق صفحات وب مخرب، کدهای دلخواه خود را در محیط ایزوله یا همان سندباکس مرورگر اجرا کنند. اهمیت این موضوع زمانی دوچندان می‌شود که بدانیم گوگل تأیید کرده این حفره امنیتی پیش از انتشار اصلاحیه، در حملات واقعی مورد سوءاستفاده قرار گرفته است.

این نقص امنیتی توسط پژوهشگری از دانشگاه ملی سئول کشف و گزارش شد که در نهایت منجر به دریافت پاداش نقدی از سوی گوگل گردید. اگرچه غول فناوری دنیای وب جزئیات دقیقی از نحوه بهره‌برداری مهاجمان یا هویت پشت پرده این حملات منتشر نکرده، اما رویه همیشگی خود را برای محدود نگه داشتن اطلاعات فنی تا زمان اطمینان از به‌روزرسانی اکثریت کاربران در پیش گرفته است. این مورد، هفتمین آسیب‌پذیری «روز صفر» در کروم است که در سال ۲۰۲۶ شناسایی و فعالانه مورد بهره‌برداری قرار گرفته است، که نشان‌دهنده تداوم تلاش‌های مخرب برای نفوذ به محبوب‌ترین مرورگر جهان است.

علاوه بر این حفره امنیتی، گوگل در این بسته به‌روزرسانی گسترده، بیش از ۲۰۰ نقص امنیتی دیگر را در بخش‌های مختلفی همچون WebGL و Cast برطرف کرده است. با توجه به اینکه بسیاری از این باگ‌ها می‌توانند امنیت سیستم کاربران را به خطر بیندازند، توصیه اکید می‌شود که کاربران کروم و سایر مرورگرهای مبتنی بر کرومیوم مانند اج، بریو و اپرا، بلافاصله نسبت به ارتقای نرم‌افزار خود به آخرین نسخه ارائه شده اقدام کنند. برای اطمینان از امنیت، کافی است از بخش تنظیمات مرورگر، گزینه بررسی به‌روزرسانی را انتخاب کرده و پس از دریافت نسخه جدید، مرورگر خود را مجدداً راه‌اندازی کنید.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید