Vietnam.vn - Nền tảng quảng bá Việt Nam

اكتشاف ثغرة أمنية خطيرة في متصفح كروم، النقر عليها قد يؤدي إلى اختراق جهازك

بمجرد النقر على الرابط، يتم اختراق نظام المستخدم على الفور، حتى لو لم يقم الشخص بأي إجراءات أخرى.

Báo Tuổi TrẻBáo Tuổi Trẻ02/04/2025


كروم - الصورة 1.

كاسبرسكي تكتشف ثغرة أمنية خطيرة في متصفح كروم - صورة: كاسبرسكي

في الثاني من أبريل، أعلنت شركة كاسبرسكي للأمن اكتشاف ثغرة أمنية خطيرة في متصفح جوجل كروم، وساعدت في إصلاحها. وكانت الشركة قد اكتشفت سابقًا موجة من الإصابات التي حدثت عند نقر المستخدمين على روابط تصيد احتيالي مخصصة مُرسلة عبر البريد الإلكتروني.

أطلقت كاسبرسكي على الحملة اسم "عملية متصيدي المنتدى" (ForumTroll)، لأن المهاجمين استخدموا رسائل بريد إلكتروني تدعو الضحايا إلى منتدى "قراءات بريماكوف" لتنفيذ عملية الاحتيال. وشملت الأهداف الرئيسية وسائل إعلام ومؤسسات تعليمية وهيئات حكومية في روسيا.

أكثر تعقيدًا، لا تظهر الروابط الخبيثة إلا لفترة قصيرة لتجنب اكتشافها. وفي معظم الحالات، تُعاد توجيه الروابط إلى موقع Primakov Readings الرسمي لإخفاء آثارها بعد انتهاء عملية الاحتيال.

ثغرة كروم "صفر يوم" ليست سوى حلقة واحدة في سلسلة هجمات تتضمن ثغرتين أمنيتين على الأقل. إحداهما ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE)، والتي يُعتقد أنها الخطوة الأولى في الهجوم. مع ذلك، لم يجمع الخبراء معلومات كاملة حول هذه الثغرة بعد.

الخطوة الثانية في سلسلة الهجمات هي ثغرة تجاوز حماية Chrome، التي اكتشفتها كاسبرسكي. يُظهر تحليل كاسبرسكي أن هذه الحملة مُصممة أساسًا لأغراض التجسس. وتشير الأدلة المُجمعة إلى ارتباط الحملة بمجموعة من جهات التهديد المتقدمة (APT).

قال بوريس لارين، رئيس أبحاث الأمن في فريق GReAT التابع لشركة كاسبرسكي: "هذه الثغرة الأمنية أكثر خطورة بكثير من عشرات الثغرات الأمنية التي اكتشفناها على مر السنين".

وبحسب الخبير، يستغل المهاجمون هذه الثغرة الأمنية لتجاوز آلية حماية Sandbox الخاصة بمتصفح Chrome دون القيام بأي إجراءات صريحة، كما لو أن نظام الأمان الخاص بالمتصفح غير موجود تقريبًا.

نظرًا لمستوى تعقيد هذه الطريقة الهجومية، يُرجَّح أن تكون قد طُوِّرت من قِبَل مجموعات إجرامية إلكترونية ماهرة وذات حيلة عالية. نوصي جميع المستخدمين بتحديث متصفح جوجل كروم وغيره من المتصفحات التي تعتمد على كروميوم إلى أحدث إصدار لتجنب خطر الهجوم، وفقًا لنصيحة بوريس لارين.

صرحت كاسبرسكي أن جوجل أقرت باكتشاف ثغرتها الأمنية وأصدرت تصحيحًا في الوقت المناسب. ينبغي على المستخدمين تحديث متصفح جوجل كروم لتجنب هجمات مجرمي الإنترنت من خلال ثغرات أمنية جديدة.

اقرأ المزيدالعودة إلى صفحة الموضوع

فضيلة

المصدر: https://tuoitre.vn/phat-hien-lo-hong-bao-mat-chet-nguoi-tren-trinh-duyet-chrome-nhap-vao-la-bi-xam-nhap-20250402155243436.htm


تعليق (0)

No data
No data
استمتع بمشاهدة بركان تشو دانج يا الذي يبلغ عمره مليون عام في جيا لاي
استغرق فريق Vo Ha Tram ستة أسابيع لإكمال المشروع الموسيقي الذي يشيد بالوطن الأم.
مقهى هانوي مزين بالأعلام الحمراء والنجوم الصفراء احتفالاً بالذكرى الثمانين لليوم الوطني في الثاني من سبتمبر
أجنحة تحلق على أرض التدريب A80
طيارون خاصون في تشكيل العرض للاحتفال باليوم الوطني 2 سبتمبر
يسير الجنود تحت أشعة الشمس الحارقة في ساحة التدريب
شاهد تدريبات طائرات الهليكوبتر في سماء هانوي استعدادًا لليوم الوطني في 2 سبتمبر
حقق منتخب فيتنام تحت 23 عامًا فوزًا رائعًا بكأس بطولة جنوب شرق آسيا تحت 23 عامًا
الجزر الشمالية تشبه "الجواهر الخام"، والمأكولات البحرية رخيصة الثمن، وتبعد 10 دقائق بالقارب عن البر الرئيسي
التشكيل القوي من 5 مقاتلات SU-30MK2 يستعد لحفل A80

إرث

شكل

عمل

No videos available

أخبار

النظام السياسي

محلي

منتج