آپدیت Chrome برای رفع باگ های امنیتی حیاتی منتشر شد
گوگل یک آپدیت امنیتی مهم برای مرورگر Chrome منتشر کرده و کارشناسان امنیت سایبری هشدار میدهند کاربران باید هرچه سریعتر مرورگر خود را بهروزرسانی کنند. طبق گزارشها، برخی از این آسیبپذیریها میتوانند به مهاجمان اجازه دهند تنها با باز کردن یک وبسایت مخرب، کد دلخواه خود را روی سیستم قربانی اجرا کنند.
مشکل امنیتی جدید Chrome چقدر خطرناک است؟
گزارش Malwarebytes نشان میدهد باگهای جدید Chrome در بخشهایی از موتور مرورگر قرار دارند که مسئول پردازش صفحات وب و اجرای کدهای JavaScript هستند. هکرها میتوانند از این ضعفها برای:
اجرای کد مخرب، سرقت اطلاعات کاربران، دسترسی به نشستهای فعال یا حتی کنترل بخشی از سیستم استفاده کنند.
گوگل چه باگهایی را برطرف کرده است؟
طبق اطلاعات منتشرشده، گوگل چند آسیبپذیری مهم از نوع:
- Heap Buffer Overflow
- Use After Free
- Type Confusion
را در Chrome برطرف کرده است؛ ضعفهایی که معمولاً در حملات اجرای کد از راه دور استفاده میشوند. بعضی از این باگها حتی میتوانند بدون دانلود فایل یا نصب برنامه مخرب، فقط از طریق یک صفحه وب آلوده فعال شوند.
کاربران چگونه Chrome را آپدیت کنند؟
برای نصب آپدیت Chrome کافی است:
- وارد منوی سهنقطه شوید
- Settings را باز کنید
- وارد About Chrome شوید
- منتظر دانلود آپدیت بمانید
- مرورگر را Restart کنید
گوگل معمولاً آپدیتها را مرحلهای منتشر میکند، اما کاربران میتوانند بهصورت دستی نیز نسخه جدید را دریافت کنند.
آیا این باگها درحال سوءاستفاده هستند؟
برخی گزارشها نشان میدهد حداقل بخشی از آسیبپذیریهای اخیر Chrome ممکن است پیش از انتشار عمومی، توسط مهاجمان مورد استفاده قرار گرفته باشند. گوگل معمولاً جزئیات فنی کامل را تا زمان نصب گسترده آپدیت منتشر نمیکند تا هکرها نتوانند سریعتر حمله طراحی کنند.
فقط Chrome آسیبپذیر است؟
از آنجا که مرورگرهایی مثل:
Microsoft Edge
Brave
Opera
Vivaldi
هم بر پایه Chromium ساخته شدهاند، احتمال دارد آنها نیز به آپدیت مشابه نیاز داشته باشند. کاربران این مرورگرها هم بهتر است نسخه جدید را بررسی کنند.
چرا حملات مرورگرها بیشتر شدهاند؟
مرورگرها حالا مهمترین نقطه ورود به اطلاعات کاربران هستند و تقریباً تمام فعالیتهای آنلاین از طریق آنها انجام میشود؛ از بانکداری گرفته تا ایمیل و شبکههای اجتماعی. به همین دلیل Chrome و سایر مرورگرها به هدف اصلی هکرها تبدیل شدهاند و شرکتها مجبورند مرتباً آپدیتهای امنیتی منتشر کنند.
انتهای خبر



