هشدار امنیتی فوری: کاربران کروم همین حالا مرورگر خود را به‌روزرسانی کنند

گوگل به‌تازگی یک به‌روزرسانی امنیتی فوری برای مرورگر کروم منتشر کرده است که هدف اصلی آن، مسدود کردن یک حفره امنیتی خطرناک و فعال در موتور پردازش جاوا…

گوگل به‌تازگی یک به‌روزرسانی امنیتی فوری برای مرورگر کروم منتشر کرده است که هدف اصلی آن، مسدود کردن یک حفره امنیتی خطرناک و فعال در موتور پردازش جاوا اسکریپت این مرورگر است. این آسیب‌پذیری که با شناسه CVE-2026-85046 شناخته می‌شود، از نوع «خطای سردرگمی نوع» (Type Confusion) در موتور V8 است و به مهاجمان اجازه می‌دهد تا از طریق صفحات وب دست‌کاری‌شده، کدهای مخرب خود را در محیط مرورگر اجرا کنند. با توجه به اینکه گزارش‌ها حاکی از بهره‌برداری فعال از این نقص توسط مهاجمان در دنیای واقعی است، اهمیت نصب سریع این وصله امنیتی دوچندان شده است.

این حادثه بار دیگر نشان می‌دهد که مرورگرهای مبتنی بر کرومیوم همچنان هدف اصلی حملات سایبری هستند. از ابتدای سال جاری میلادی، این ششمین باری است که گوگل مجبور می‌شود برای مقابله با آسیب‌پذیری‌های «روز صفر» که به‌طور فعال مورد سوءاستفاده قرار گرفته‌اند، دست به کار شود. اگرچه گوگل جزئیات دقیقی از هویت مهاجمان یا ماهیت حملات منتشر نکرده است، اما این رویکرد استاندارد برای جلوگیری از گسترش حملات تا زمانی است که بخش بزرگی از کاربران مرورگر خود را به‌روزرسانی کنند.

به تمامی کاربران کروم در سیستم‌عامل‌های ویندوز، مک و لینوکس توصیه می‌شود که هرچه سریع‌تر مرورگر خود را به آخرین نسخه ارائه شده ارتقا دهند. علاوه بر کاربران کروم، افرادی که از مرورگرهای جایگزین مبتنی بر هسته کرومیوم مانند اج، بریو، اپرا یا ویوالدی استفاده می‌کنند نیز باید منتظر انتشار به‌روزرسانی‌های مشابه از سوی توسعه‌دهندگان خود باشند و بلافاصله پس از عرضه، آن‌ها را نصب کنند. برای اطمینان از امنیت، کافی است از طریق منوی تنظیمات و بخش About، از نصب آخرین نسخه مرورگر اطمینان حاصل کنید.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید