Vietnam.vn - Nền tảng quảng bá Việt Nam

تم اكتشاف ثغرة أمنية "خطيرة" في متصفح كروم؛ النقر عليها سيؤدي إلى الاختراق.

بعد النقر على الرابط، يتم اختراق نظام المستخدم على الفور، حتى لو لم يتخذ أي إجراء آخر.

Báo Tuổi TrẻBáo Tuổi Trẻ02/04/2025


كروم - الصورة 1.

كشفت كاسبرسكي عن ثغرة أمنية "خطيرة" في متصفح كروم - الصورة: كاسبرسكي

في الثاني من أبريل، أعلنت كاسبرسكي عن اكتشافها لثغرة أمنية خطيرة في متصفح جوجل كروم، وقامت بإصلاحها. وكانت الشركة قد رصدت سابقاً موجة من الإصابات التي حدثت عندما نقر المستخدمون على روابط تصيد احتيالي مُخصصة أُرسلت عبر البريد الإلكتروني.

أطلقت كاسبرسكي على هذه الحملة اسم "عملية فورم ترول"، لأن المهاجمين استخدموا رسائل بريد إلكتروني تدعو الضحايا للمشاركة في منتدى "قراءات بريماكوف" لتنفيذ عمليات الاحتيال. وشملت الأهداف الرئيسية وسائل الإعلام والمؤسسات التعليمية والوكالات الحكومية في روسيا.

وبشكل أكثر دقة، لا تدوم هذه الروابط الخبيثة إلا لفترة وجيزة لتجنب كشفها. وفي معظم الحالات، تُعيد هذه الروابط توجيه المستخدم إلى موقع Primakov Readings الإلكتروني الشرعي لإخفاء آثارها بعد اكتمال عملية الاحتيال.

تُعدّ ثغرة اليوم الصفر في متصفح كروم حلقةً واحدةً في سلسلة هجمات، يستخدم فيها المهاجم أداتين على الأقل لاستغلال هذه الثغرة. إحداهما ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE)، والتي يُعتقد أنها الخطوة الأولى في الهجوم. مع ذلك، لم يجمع الخبراء بعد معلوماتٍ كاملةً حول هذه الثغرة.

تمثلت الخطوة الثانية في سلسلة الهجوم في استغلال ثغرة أمنية في تجاوز بيئة الحماية (Sandbox) لمتصفح كروم، وهي نفس الثغرة التي اكتشفتها كاسبرسكي. وأظهر تحليل كاسبرسكي أن هذه الحملة كانت لأغراض التجسس في المقام الأول. وتشير الأدلة التي جُمعت إلى أن الحملة كانت مرتبطة بمجموعة قرصنة من نوع APT (التهديدات المستمرة المتقدمة).

وعلق بوريس لارين، رئيس قسم أبحاث الأمن في GReAT التابعة لشركة كاسبرسكي، قائلاً: "هذه الثغرة الأمنية خطيرة بشكل خاص مقارنة بالعشرات من الثغرات الأمنية التي اكتشفناها على مر السنين."

ووفقًا لهذا الخبير، يستغل المهاجمون هذه الثغرة الأمنية لتجاوز آلية الحماية المعزولة لمتصفح كروم دون القيام بأي إجراءات واضحة، كما لو أن نظام أمان المتصفح غير موجود فعليًا.

"بالنظر إلى مستوى التطور، من الواضح أن أسلوب الهجوم هذا قد طُوّر من قِبل مجموعات إجرامية إلكترونية ذات مهارات عالية وموارد ضخمة. ننصح جميع المستخدمين بتحديث متصفح جوجل كروم والمتصفحات الأخرى التي تستخدم منصة كروميوم إلى أحدث إصدار لتجنب خطر الهجوم"، هذا ما نصح به بوريس لارين.

أعلنت كاسبرسكي أن جوجل أقرت بوجود ثغرة أمنية وأصدرت تحديثًا أمنيًا على الفور. لذا، يُنصح المستخدمون بتحديث متصفح جوجل كروم لتجنب استغلال مجرمي الإنترنت لهذه الثغرات الجديدة.

اقرأ المزيد العودة إلى الصفحة الرئيسية

فضيلة

المصدر: https://tuoitre.vn/phat-hien-lo-hong-bao-mat-chet-nguoi-tren-trinh-duyet-chrome-nhap-vao-la-bi-xam-nhap-20250402155243436.htm


تعليق (0)

يرجى ترك تعليق لمشاركة مشاعرك!

نفس الفئة

استمتع بمشاهدة الكنائس المبهرة، فهي وجهة رائعة للغاية لتسجيل الوصول خلال موسم عيد الميلاد هذا.
تتألق "الكاتدرائية الوردية" التي يبلغ عمرها 150 عامًا بشكل ساطع في موسم عيد الميلاد هذا.
في مطعم هانوي هذا المتخصص في حساء الفو، يقومون بصنع نودلز الفو الخاصة بهم مقابل 200,000 دونغ فيتنامي، ويجب على الزبائن الطلب مسبقاً.
أجواء عيد الميلاد نابضة بالحياة في شوارع هانوي.

نفس المؤلف

إرث

شكل

الشركات

تُعد نجمة عيد الميلاد التي يبلغ ارتفاعها 8 أمتار والتي تضيء كاتدرائية نوتردام في مدينة هو تشي منه لافتة للنظر بشكل خاص.

الشؤون الجارية

النظام السياسي

محلي

منتج