کمیته رکن چهارم – گوگل یک حفرهی امنیتی خطرناک در مرورگر کروم را برطرف کرد که مهاجمان از قبل در حال سوءاستفاده از آن بودند.
به گزارش کمیته رکن چهارم، این حفره در بخشی از کروم به نام «V8» قرار دارد؛ همان بخشی که کدهای جاوا اسکریپت سایتها را اجرا میکند. مهاجم میتواند با ساختن یک صفحهی وب مخصوص، کاربر را وادار به باز کردن آن کند و سپس کد مخرب خودش را روی سیستم قربانی اجرا کند.
گوگل جزئیات فنی حمله یا هویت مهاجمان را اعلام نکرده، اما تأیید کرده که این حفره بهصورت واقعی و در دنیای بیرون مورد سوءاستفاده قرار گرفته است.
این باگ توسط یک پژوهشگر امنیتی به گوگل گزارش شد و گوگل به او ۲۵۰۰ دلار جایزه داد.
با این مورد، امسال (۲۰۲۶) این هفتمین باری است که گوگل یک حفرهی «روز صفر» در کروم را که مورد سوءاستفادهی فعال بوده، ترمیم میکند.
آژانس امنیت سایبری آمریکا (CISA) هم این آسیبپذیری را به فهرست حفرههای در حال سوءاستفادهی خود اضافه کرده و به نهادهای دولتی آمریکا مهلت داده تا ۲۳ سپتامبر ۲۰۲۶ آن را وصله کنند.
کاربران کروم باید هرچه سریعتر مرورگر خود را بهروزرسانی کنند. برای این کار کافیست از منوی کروم گزینهی «دربارهی گوگل کروم» را باز کنید تا بهروزرسانی بهصورت خودکار نصب و پیشنهاد راهاندازی مجدد داده شود. کاربران مرورگرهای مبتنی بر کرومیوم مثل اج، بریو، اپرا و ویوالدی هم باید منتظر و آمادهی نصب وصلهی مشابه باشند.
منبع: The Hacker News



