Vietnam.vn - Nền tảng quảng bá Việt Nam

گوگل به‌روزرسانی امنیتی فوری برای مرورگر کروم منتشر کرد

این آسیب‌پذیری روز صفر به مهاجمان اجازه می‌دهد تا از محافظت جعبه شنی کروم عبور کنند، که گامی کلیدی در نصب بدافزار و به دست گرفتن کنترل رایانه قربانی است.

VietnamPlusVietnamPlus29/03/2025

غول فناوری گوگل به تازگی یک به‌روزرسانی امنیتی اضطراری برای مرورگر کروم خود منتشر کرده است تا اولین آسیب‌پذیری جدی روز صفر کشف‌شده در سال ۲۰۲۵ را برطرف کند.

گروه‌های هکری از این آسیب‌پذیری که با شناسه CVE-2'25-2783 شناسایی می‌شود، در حملات خود سوءاستفاده کرده‌اند.

آسیب‌پذیری روز صفر اصطلاحی است که برای توصیف آسیب‌پذیری‌های امنیتی که هنوز افشا یا اصلاح نشده‌اند، استفاده می‌شود. هکرها و مجرمان سایبری از این آسیب‌پذیری‌ها برای نفوذ به سیستم‌های کامپیوتری مشاغل و شرکت‌ها جهت سرقت یا تغییر داده‌ها استفاده می‌کنند.

گوگل یک هشدار امنیتی صادر کرده و این آسیب‌پذیری را از نوع نسبتاً شدید توصیف کرده است. این آسیب‌پذیری به مهاجمان اجازه می‌دهد تا از محافظت جعبه شنی کروم، که گامی کلیدی در نصب بدافزار و به دست گرفتن کنترل رایانه قربانی است، عبور کنند.

وصله مربوط به آسیب‌پذیری CVE-2'25-2783 توسط گوگل در نسخه ۱۳۴.۰.۶۹۹۸.۱۷۸ کروم گنجانده شده است. گوگل در حال حاضر انتشار جزئیات فنی در مورد این آسیب‌پذیری را محدود کرده است تا به کاربران زمان کافی برای به‌روزرسانی و جلوگیری از سوءاستفاده هکرها بدهد.

دو محقق امنیتی، بوریس لارین و ایگور کوزنتسوف از شرکت سازنده و توزیع‌کننده نرم‌افزارهای امنیتی کسپرسکی، این آسیب‌پذیری را کشف و گزارش کردند. به گفته کسپرسکی، این آسیب‌پذیری حلقه مهمی در یک کمپین حمله هدفمند به نام «عملیات ForumTroll» است.

این کمپین از ایمیل‌های فیشینگ پیچیده استفاده می‌کند و وانمود می‌کند که دعوت‌نامه‌هایی از سوی برگزارکنندگان انجمن علمی و تخصصی «مطالعه‌های پریماکوف» است. این ایمیل‌ها رسانه‌ها، مؤسسات آموزشی و سازمان‌های دولتی در روسیه را هدف قرار می‌دهند. هنگامی که گیرندگان ایمیل روی لینک مخرب موجود در ایمیل کلیک می‌کنند، به یک وب‌سایت خطرناک که در آن بدافزار مستقر است، هدایت می‌شوند.

کسپرسکی معتقد است که عاملان عملیات ForumTroll از آسیب‌پذیری دیگری نیز برای اجرای کد از راه دور استفاده کرده‌اند، اما وصله کردن آسیب‌پذیری کروم با شناسه CVE-2'25-2783 برای شکستن کل زنجیره آلودگی کافی بوده است.

به گفته گوگل، با توجه به اینکه این آسیب‌پذیری به طور فعال مورد سوءاستفاده قرار می‌گیرد، به کاربران گوگل کروم، به ویژه در سیستم عامل‌های ویندوز، توصیه می‌شود فوراً مرورگر خود را بررسی کرده و به نسخه ۱۳۴.۰.۶۹۹۸.۱۷۸ یا جدیدتر به‌روزرسانی کنند./.

(TTXVN/ویتنام+)

منبع: https://www.vietnamplus.vn/google-phat-hanh-ban-cap-nhat-bao-mat-khan-cap-cho-trinh-duyet-chrome-post1023435.vnp


نظر (0)

No data
No data

در همان دسته‌بندی

حفظ روحیه جشنواره اواسط پاییز از طریق رنگ‌های مجسمه‌ها
تنها روستای ویتنام را در بین ۵۰ روستای زیبای جهان کشف کنید
چرا فانوس‌های پرچم قرمز با ستاره‌های زرد امسال محبوب هستند؟
ویتنام برنده مسابقه موسیقی Intervision 2025 شد

از همان نویسنده

میراث

شکل

کسب و کار

No videos available

اخبار

نظام سیاسی

محلی

محصول