Vietnam.vn - Nền tảng quảng bá Việt Nam

گوگل به سرعت یک آسیب‌پذیری بحرانی در مرورگر کروم را وصله کرد.

Báo Thanh niênBáo Thanh niên26/03/2025


طبق گزارش TechRadar ، گوگل به تازگی یک به‌روزرسانی امنیتی اضطراری برای مرورگر کروم منتشر کرده است که هدف آن رفع اولین آسیب‌پذیری روز صفر حیاتی کشف‌شده در سال ۲۰۲۵ است. نگران‌کننده‌تر اینکه، این آسیب‌پذیری که با شناسه CVE-2'25-2783 شناسایی می‌شود، به‌طور فعال توسط گروه‌های هکری در حملات واقعی مورد سوءاستفاده قرار گرفته است که گمان می‌رود بخشی از یک کمپین جاسوسی سایبری در مقیاس بزرگ باشد.

یک آسیب‌پذیری بحرانی کروم به شیوه‌ای پیچیده مورد سوءاستفاده قرار گرفته است.

گوگل در هشدار امنیتی خود، این آسیب‌پذیری را بسیار جدی توصیف کرد. این آسیب‌پذیری به مهاجمان اجازه می‌دهد تا از محافظت جعبه شنی کروم عبور کنند، که گامی حیاتی در نصب بدافزار و به دست گرفتن کنترل رایانه قربانی است.

وصله مربوط به آسیب‌پذیری CVE-2'25-2783 توسط گوگل در نسخه ۱۳۴.۰.۶۹۹۸.۱۷۸ کروم گنجانده شده است. گوگل در حال حاضر انتشار جزئیات فنی در مورد این آسیب‌پذیری را محدود کرده است تا به کاربران زمان کافی برای به‌روزرسانی و جلوگیری از سوءاستفاده گسترده‌تر توسط هکرها را بدهد.

Google vá khẩn cấp lỗ hổng nguy hiểm trên trình duyệt Chrome - Ảnh 1.

گوگل یک آسیب‌پذیری بحرانی در مرورگر کروم را وصله کرد.

عکس: اسکرین‌شات از وب‌سایت هکر نیوز

کشف و گزارش این آسیب‌پذیری متعلق به دو محقق امنیتی، بوریس لارین و ایگور کوزنتسوف، از کسپرسکی است. در گزارشی مفصل‌تر، کسپرسکی فاش کرد که این آسیب‌پذیری کروم، حلقه‌ی مهمی در یک کمپین حمله‌ی هدفمند به نام «عملیات ForumTroll» است.

این کمپین از ایمیل‌های فیشینگ پیچیده استفاده می‌کند که به عنوان دعوت‌نامه‌هایی از سوی برگزارکنندگان انجمن علمی و تخصصی «مطالعه‌های پریماکوف» ارائه می‌شوند. اهداف این ایمیل‌ها رسانه‌ها، مؤسسات آموزشی و سازمان‌های دولتی در روسیه هستند. هنگامی که قربانیان روی لینک مخرب موجود در ایمیل کلیک می‌کنند، به یک وب‌سایت خطرناک هدایت می‌شوند که از آنجا بدافزار مستقر می‌شود.

کسپرسکی اظهار داشت که افراد پشت پرده عملیات ForumTroll همچنین از یک آسیب‌پذیری دیگر برای اجرای کد از راه دور سوءاستفاده کردند، اما وصله کردن آسیب‌پذیری کروم CVE-2'25-2783 برای شکستن کل زنجیره آلودگی کافی بود. بر اساس پیچیدگی بدافزار، کسپرسکی معتقد است که هدف نهایی این کمپین احتمالاً جاسوسی سایبری بوده است.

با توجه به اینکه این آسیب‌پذیری به‌طور فعال مورد سوءاستفاده قرار می‌گیرد، به کاربران گوگل کروم، به‌ویژه در سیستم‌عامل‌های ویندوز، اکیداً توصیه می‌شود مرورگر خود را بررسی کرده و آن را به نسخه ۱۳۴.۰.۶۹۹۸.۱۷۸ یا بالاتر به‌روزرسانی کنند.



منبع: https://thanhnien.vn/google-va-khan-cap-lo-hong-nguy-hiem-tren-trinh-duyet-chrome-185250326222913819.htm

نظر (0)

لطفاً نظر دهید تا احساسات خود را با ما به اشتراک بگذارید!

در همان موضوع

در همان دسته‌بندی

یک مکان تفریحی کریسمس با یک درخت کاج ۷ متری، شور و هیجان زیادی را در بین جوانان شهر هوشی مین ایجاد کرده است.
چه چیزی در کوچه ۱۰۰ متری باعث ایجاد هیاهو در کریسمس می‌شود؟
غرق در جشن عروسی فوق‌العاده‌ای که ۷ شبانه‌روز در فو کوک برگزار شد
رژه لباس‌های باستانی: شادی صد گل

از همان نویسنده

میراث

شکل

کسب و کار

دان دن - «بالکن آسمانی» جدید تای نگوین، شکارچیان جوان ابرها را به خود جذب می‌کند

رویدادهای جاری

نظام سیاسی

محلی

محصول