هشدار امنیتی فوری: کاربران کروم همین حالا مرورگر خود را بهروزرسانی کنند
گوگل بهتازگی یک بهروزرسانی امنیتی فوری برای مرورگر کروم منتشر کرده است که هدف اصلی آن، مسدود کردن یک حفره امنیتی خطرناک و فعال در موتور پردازش جاوا اسکریپت این مرورگر است. این آسیبپذیری که با شناسه CVE-2026-85046 شناخته میشود، از نوع «خطای سردرگمی نوع» (Type Confusion) در موتور V8 است و به مهاجمان اجازه میدهد تا از طریق صفحات وب دستکاریشده، کدهای مخرب خود را در محیط مرورگر اجرا کنند. با توجه به اینکه گزارشها حاکی از بهرهبرداری فعال از این نقص توسط مهاجمان در دنیای واقعی است، اهمیت نصب سریع این وصله امنیتی دوچندان شده است.
این حادثه بار دیگر نشان میدهد که مرورگرهای مبتنی بر کرومیوم همچنان هدف اصلی حملات سایبری هستند. از ابتدای سال جاری میلادی، این ششمین باری است که گوگل مجبور میشود برای مقابله با آسیبپذیریهای «روز صفر» که بهطور فعال مورد سوءاستفاده قرار گرفتهاند، دست به کار شود. اگرچه گوگل جزئیات دقیقی از هویت مهاجمان یا ماهیت حملات منتشر نکرده است، اما این رویکرد استاندارد برای جلوگیری از گسترش حملات تا زمانی است که بخش بزرگی از کاربران مرورگر خود را بهروزرسانی کنند.
به تمامی کاربران کروم در سیستمعاملهای ویندوز، مک و لینوکس توصیه میشود که هرچه سریعتر مرورگر خود را به آخرین نسخه ارائه شده ارتقا دهند. علاوه بر کاربران کروم، افرادی که از مرورگرهای جایگزین مبتنی بر هسته کرومیوم مانند اج، بریو، اپرا یا ویوالدی استفاده میکنند نیز باید منتظر انتشار بهروزرسانیهای مشابه از سوی توسعهدهندگان خود باشند و بلافاصله پس از عرضه، آنها را نصب کنند. برای اطمینان از امنیت، کافی است از طریق منوی تنظیمات و بخش About، از نصب آخرین نسخه مرورگر اطمینان حاصل کنید.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion