هشدار امنیتی فوری: نفوذ به سندباکس کروم با بهرهبرداری از یک حفره روز صفر
گوگل بهتازگی با انتشار یک بهروزرسانی اضطراری برای مرورگر کروم، یکی از جدیترین حفرههای امنیتی سال جاری را مسدود کرد. این آسیبپذیری که با شناسه CVE-2026-87491 شناخته میشود، در موتور پردازش جاوااسکریپت و وباسمبلی V8 نهفته بود و به مهاجمان اجازه میداد تا از طریق صفحات وب مخرب، کدهای دلخواه خود را در محیط ایزوله یا همان سندباکس مرورگر اجرا کنند. اهمیت این موضوع زمانی دوچندان میشود که بدانیم گوگل تأیید کرده این حفره امنیتی پیش از انتشار اصلاحیه، در حملات واقعی مورد سوءاستفاده قرار گرفته است.
این نقص امنیتی توسط پژوهشگری از دانشگاه ملی سئول کشف و گزارش شد که در نهایت منجر به دریافت پاداش نقدی از سوی گوگل گردید. اگرچه غول فناوری دنیای وب جزئیات دقیقی از نحوه بهرهبرداری مهاجمان یا هویت پشت پرده این حملات منتشر نکرده، اما رویه همیشگی خود را برای محدود نگه داشتن اطلاعات فنی تا زمان اطمینان از بهروزرسانی اکثریت کاربران در پیش گرفته است. این مورد، هفتمین آسیبپذیری «روز صفر» در کروم است که در سال ۲۰۲۶ شناسایی و فعالانه مورد بهرهبرداری قرار گرفته است، که نشاندهنده تداوم تلاشهای مخرب برای نفوذ به محبوبترین مرورگر جهان است.
علاوه بر این حفره امنیتی، گوگل در این بسته بهروزرسانی گسترده، بیش از ۲۰۰ نقص امنیتی دیگر را در بخشهای مختلفی همچون WebGL و Cast برطرف کرده است. با توجه به اینکه بسیاری از این باگها میتوانند امنیت سیستم کاربران را به خطر بیندازند، توصیه اکید میشود که کاربران کروم و سایر مرورگرهای مبتنی بر کرومیوم مانند اج، بریو و اپرا، بلافاصله نسبت به ارتقای نرمافزار خود به آخرین نسخه ارائه شده اقدام کنند. برای اطمینان از امنیت، کافی است از بخش تنظیمات مرورگر، گزینه بررسی بهروزرسانی را انتخاب کرده و پس از دریافت نسخه جدید، مرورگر خود را مجدداً راهاندازی کنید.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion