کمیته رکن چهارم – گوگل یک آسیبپذیری روز صفر با شناسه CVE-2026-87491 را در مرورگر Chrome برطرف کرده است که بهطور فعال در حملات مورد سوءاستفاده قرار گرفته بود.
به گزارش کمیته رکن چهارم، این نقص با شدت بالا در موتور V8 قرار دارد و از نوع نوشتن خارج از محدوده حافظه است. مهاجمان میتوانند با ترغیب کاربر به باز کردن یک صفحه HTML دستکاریشده، کد دلخواه را در محیط سندباکس مرورگر اجرا کنند.
گوگل نسخههای اصلاحشده Chrome را با شماره ۱۵۳.۰.۸۰۱۰.۳۶ برای Windows و Linux و ۱۵۳.۰.۸۰۱۰.۳۷ برای macOS منتشر کرده است.
این شرکت تأیید کرده که اکسپلویت این آسیبپذیری در حملات واقعی استفاده شده، اما جزئیاتی درباره مهاجمان یا اهداف منتشر نکرده است.
CVE-2026-87491 هفتمین آسیبپذیری روز صفر Chrome از ابتدای سال ۲۰۲۶ است که برای آن اصلاحیه منتشر شده است.
به کاربران توصیه میشود Chrome را در سریعترین زمان ممکن به آخرین نسخه بهروزرسانی و مرورگر را دوباره اجرا کنند تا اصلاحیه اعمال شود.
منبع: BleepingComputer



