بروزرسانی جدید گوگل برای کروم بعد از کشف یک ضعف بحرانی

بروزرسانی جدید گوگل برای کروم بعد از کشف یک ضعف بحرانی

به گزارش بی دانلود، گوگل بعد از کشف یک آسیب پذیری بحرانی، بروزرسانی اضطراری جدیدی را برای کروم منتشر نمود.


شرکت گوگل بعد از کشف یک ضعف بحرانی روز صفر که قبلاً توسط هکر ها مورد سوءاستفاده قرار گرفته بود، ملزم به انتشار یک بروزرسانی اضطراری برای مرورگر کروم خود شد.
سالواتوره گولزیا، محقق، این ضعف را در مرورگری که حدودا ۳.۶ میلیارد نفر در سراسر دنیا از آن استفاده می نمایند، کشف و آنرا به گوگل گزارش داد.
این نوع ضعف خصوصاً نگران کننده است، برای اینکه قبلاً برای توسعه دهندگان نرم افزار ناشناخته بوده است، به این مفهوم که هیچ محافظتی در مقابل آن وجود ندارد.
بروزرسانی برای ویندوز، مک و لینوکس ۱۲ شامل یک وصله امنیتی برای این ضعف است که با شناسه CVE-۲۰۲۶-۸۵۰۴۶ مشخص شده است. گوگل هنوز جزییات خاصی را برای زمان دادن به کاربران جهت بروزرسانی مرورگر های خود ارایه نکرده است.
گوگل در اطلاعیه ای در مورد این مورد اعلام نمود: «ما از وجود یک سوءاستفاده برای ضعف CVE-۲۰۲۶-۸۵۰۴۶ آگاه هستیم. دسترسی به جزییات این ضعف و پیوند ها ممکنست تا وقتی که بیشتر کاربران با وصله بروزرسانی نشوند، محدود باقی بماند.»
این نقص امنیتی می تواند با فریب دادن کسی برای بازدید از یک صفحه HTML حاوی کد مخرب مورد سوءاستفاده قرار گیرد، که می تواند به مهاجمان کنترل تب آلوده را بدهد و به آنها اجازه دهد سیستم را مختل کنند، کد مخرب را اجرا کنند یا داده های حساس را سرقت نمایند.
گوگل جزئیاتی در مورد این که چه کسی از این ضعف سوءاستفاده می کند، تعداد قربانیان یا نهاد های هدف ارایه نکرد.
در اوایل سالجاری، پژوهشگران گروه اطلاعات تهدید گوگل نخستین شواهد هکر ها را که از هوش مصنوعی برای ایجاد یک ضعف روز صفر استفاده می کردند، کشف کردند.
پژوهشگران در گزارشی در ماه مه نوشتند: برای بار اول، این گروه یک عامل تهدید را با بهره گیری از یک بهره برداری روز صفر شناسایی کرد که ما باور داریم با بهره گیری از هوش مصنوعی توسعه داده شده است. این طرح مجرمانه قصد داشت از آن در یک رویداد بهره برداری در مقیاس بزرگ استفاده نماید، اما کشف پیشگیرانه ما ممکنست مانع از استفاده از آن شده باشد.
گوگل به کاربران کروم سفارش کرد با بروزرسانی مرورگر خود بوسیله تنظیمات، سپس درباره ی کروم و نصب هرگونه بروزرسانی موجود، خودرا از آخرین بهره برداری روز صفر محافظت کنند. به طور خلاصه
این نقص امنیتی می تواند با فریب دادن کسی برای بازدید از یک صفحه HTML حاوی کد مخرب مورد سوءاستفاده قرار گیرد، که می تواند به مهاجمان کنترل تب آلوده را بدهد و به آنها اجازه دهد سیستم را مختل کنند، کد مخرب را اجرا کنند یا داده های حساس را سرقت نمایند.
گوگل جزئیاتی در مورد اینکه چه کسی از این ضعف سوءاستفاده می کند، تعداد قربانیان یا نهاد های هدف ارائه نکرد.
در اوایل امسال، محققان گروه اطلاعات تهدید گوگل اولین شواهد هکر ها را که از هوش مصنوعی برای ایجاد یک ضعف روز صفر استفاده می کردند، کشف کردند.
محققان در گزارشی در ماه مه نوشتند: برای بار اول، این گروه یک عامل تهدید را با استفاده از یک بهره برداری روز صفر شناسایی کرد که ما معتقدیم با استفاده از هوش مصنوعی توسعه داده شده است. این طرح مجرمانه قصد داشت از آن در یک رویداد بهره برداری در مقیاس بزرگ استفاده نماید، اما کشف پیشگیرانه ما ممکنست مانع از استفاده از آن شده باشد.
گوگل به کاربران کروم سفارش کرد با به روزرسانی مرورگر خود بوسیله تنظیمات، سپس در رابطه با ی کروم و نصب هرگونه به روزرسانی موجود، خودرا از آخرین بهره برداری روز صفر محافظت کنند.


منبع:

1405/06/18
15:55:22
0.0 از 5
3
تگهای خبر: امنیت , توسعه , سیستم , شركت
این مطلب را می پسندید؟
(0)
(0)
X

تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب
لطفا شما هم نظر دهید
= ۱ بعلاوه ۳
beedownload بی دانلود