ظهرت ثغرة أمنية خطيرة في متصفح Chrome. الصورة: Bleepingcomputer . |
في بيان صدر يوم 15 أبريل على المدونة الرسمية، أكد خبير جوجل برودهفي كومار وجود ثغرتين أمنيتين جديدتين، تؤثران على معظم مستخدمي متصفح Chrome.
ولم تنشر جوجل حتى الآن معلومات تفصيلية حول هاتين الثغرتين الأمنيتين لأن تأثيرهما كبير للغاية بالنسبة لمليارات المستخدمين الذين لم يقوموا بالتحديث إلى الإصدار الجديد. في الوقت الحالي، يقومون فقط بتحديد الأخطاء وتقييم شدتها وإعطاء وصف عام.
إنه خلل أمني "حرج" CVE-2025-3619 ، تم الإبلاغ عنه بواسطة إلياس هول في 9 أبريل 2025، والذي يصف تجاوز سعة مخزن الكومة في Codec. تم الإبلاغ عن الثغرة الأمنية الأخرى الأكثر إثارة للقلق، CVE-2025-3620 ، في 21 مارس 2025 بواسطة باحث أمني يحمل الاسم المستعار @retsew0x01 .
وفقًا لمجلة Forbes ، إذا تم استغلال CVE-2025-3620 بنجاح، فقد يقوم المهاجم بتنفيذ تعليمات برمجية عشوائية وفتح الباب أمام اختراق النظام.
تم تحديث متصفح Chrome إلى الإصدار 135.0.7049.95/.96 لمستخدمي Windows وMac، والإصدار 135.0.7049.95 لمستخدمي Linux، و135.0.7049.100 لمستخدمي Android. ويقول بومانا إن هذه التحديثات "ستُطرح في الأيام/الأسابيع المقبلة".
مع ما يقرب من 3.5 مليار مستخدم، يعد متصفح Chrome من Google هو متصفح الويب الأكثر شعبية في العالم . كما أن العدد الهائل من المستخدمين يعد أيضًا عاملًا يجذب المتسللين ومجرمي الإنترنت للبحث باستمرار عن الثغرات الأمنية في هذا البرنامج واستغلالها.
لحماية بيانات المستخدم، تقوم Google باستمرار بالبحث عن نقاط ضعف جديدة قد تسمح للمهاجمين باختراق بيانات المستخدم. في عام 2024، قاموا بدفع ما مجموعه 11.8 مليون دولار كمكافآت لخبراء الأمن الذين أبلغوا عن الأخطاء في Chrome.
لتحديث الإصدار الأحدث، يجب على المستخدمين الدخول إلى قائمة الإعدادات ، ثم الانتقال إلى حول Google Chrome . سيتم تنزيل الإصدار الجديد من البرنامج تلقائيًا. وأخيرًا، أعد تشغيل المتصفح لإكمال العملية.
المصدر: https://znews.vn/hang-ty-nguoi-dung-chrome-can-cap-nhat-ngay-post1546492.html
تعليق (0)