غول فناوری گوگل به تازگی یک بهروزرسانی امنیتی اضطراری برای مرورگر کروم خود منتشر کرده است تا اولین آسیبپذیری جدی روز صفر کشفشده در سال ۲۰۲۵ را برطرف کند.
گروههای هکری از این آسیبپذیری که با شناسه CVE-2'25-2783 شناسایی میشود، در حملات خود سوءاستفاده کردهاند.
آسیبپذیری روز صفر اصطلاحی است که برای توصیف آسیبپذیریهای امنیتی که هنوز افشا یا اصلاح نشدهاند، استفاده میشود. هکرها و مجرمان سایبری از این آسیبپذیریها برای نفوذ به سیستمهای کامپیوتری مشاغل و شرکتها جهت سرقت یا تغییر دادهها استفاده میکنند.
گوگل یک هشدار امنیتی صادر کرده و این آسیبپذیری را از نوع نسبتاً شدید توصیف کرده است. این آسیبپذیری به مهاجمان اجازه میدهد تا از محافظت جعبه شنی کروم، که گامی کلیدی در نصب بدافزار و به دست گرفتن کنترل رایانه قربانی است، عبور کنند.
وصله مربوط به آسیبپذیری CVE-2'25-2783 توسط گوگل در نسخه ۱۳۴.۰.۶۹۹۸.۱۷۸ کروم گنجانده شده است. گوگل در حال حاضر انتشار جزئیات فنی در مورد این آسیبپذیری را محدود کرده است تا به کاربران زمان کافی برای بهروزرسانی و جلوگیری از سوءاستفاده هکرها بدهد.
دو محقق امنیتی، بوریس لارین و ایگور کوزنتسوف از شرکت سازنده و توزیعکننده نرمافزارهای امنیتی کسپرسکی، این آسیبپذیری را کشف و گزارش کردند. به گفته کسپرسکی، این آسیبپذیری حلقه مهمی در یک کمپین حمله هدفمند به نام «عملیات ForumTroll» است.
این کمپین از ایمیلهای فیشینگ پیچیده استفاده میکند و وانمود میکند که دعوتنامههایی از سوی برگزارکنندگان انجمن علمی و تخصصی «مطالعههای پریماکوف» است. این ایمیلها رسانهها، مؤسسات آموزشی و سازمانهای دولتی در روسیه را هدف قرار میدهند. هنگامی که گیرندگان ایمیل روی لینک مخرب موجود در ایمیل کلیک میکنند، به یک وبسایت خطرناک که در آن بدافزار مستقر است، هدایت میشوند.
کسپرسکی معتقد است که عاملان عملیات ForumTroll از آسیبپذیری دیگری نیز برای اجرای کد از راه دور استفاده کردهاند، اما وصله کردن آسیبپذیری کروم با شناسه CVE-2'25-2783 برای شکستن کل زنجیره آلودگی کافی بوده است.
به گفته گوگل، با توجه به اینکه این آسیبپذیری به طور فعال مورد سوءاستفاده قرار میگیرد، به کاربران گوگل کروم، به ویژه در سیستم عاملهای ویندوز، توصیه میشود فوراً مرورگر خود را بررسی کرده و به نسخه ۱۳۴.۰.۶۹۹۸.۱۷۸ یا جدیدتر بهروزرسانی کنند./.
منبع: https://www.vietnamplus.vn/google-phat-hanh-ban-cap-nhat-bao-mat-khan-cap-cho-trinh-duyet-chrome-post1023435.vnp
نظر (0)