آسیب‌پذیری روز صفر کروم تحت بهره‌برداری فعال

اخبار داغ فناوری اطلاعات و امنیت شبکه

Takian.irChrome 0 day Vulnerability Exploited in the Wild

کشف نقص بحرانی در مرورگر کروم

گوگل یک به‌روزرسانی امنیتی اضطراری برای مرورگر کروم منتشر کرد تا آسیب‌پذیری روز صفر بحرانی (CVE-2025-6554) را برطرف کند. این نقص، که در موتور V8 جاوااسکریپت یافت شده، به مهاجمان اجازه می‌دهد از طریق صفحات وب مخرب کد دلخواه اجرا کنند. این آسیب‌پذیری، که در حال بهره‌برداری فعال در دنیای واقعی است، تهدیدی جدی برای کاربران کروم محسوب می‌شود. گوگل از کاربران خواسته فوراً به نسخه‌های 138.0.7204.96/.97 (ویندوز)، 138.0.7204.92/.93 (مک) و 138.0.7204.96 (لینوکس) به‌روزرسانی کنند.

جزئیات آسیب‌پذیری چیست؟

این نقص می‌تواند به اجرای بدافزار، سرقت اطلاعات حساس یا کنترل سیستم منجر شود و نیاز به اقدام فوری دارد.

نقص چگونه عمل می‌کند؟

  1. دسترسی به صفحه مخرب: کاربران از طریق وب‌سایت‌های آلوده یا برنامه‌های وب مخرب به نقص دسترسی پیدا می‌کنند.

  2. فساد حافظه: نقص نوع‌سنجی در موتور V8 امکان دستکاری حافظه را فراهم می‌کند.

  3. اجرای کد: مهاجمان کد دلخواه را اجرا می‌کنند که می‌تواند به نصب بدافزار یا سرقت داده‌ها منجر شود.

  4. گسترش تهدید: این آسیب‌پذیری مرورگرهای مبتنی بر کرومیوم را نیز تحت تأثیر قرار می‌دهد.

گوگل جزئیات فنی حملات را تا به‌روزرسانی اکثر کاربران محدود کرده تا از سوءاستفاده بیشتر جلوگیری کند.

چگونه از خود محافظت کنیم؟

چرا این تهدید مهم است؟

آسیب‌پذیری‌های روز صفر مانند CVE-2025-6554 به دلیل بهره‌برداری فعال و پتانسیل بالای آسیب‌رسانی، تهدیدی جدی هستند. کروم، به‌عنوان پرکاربردترین مرورگر جهان، هدف جذابی برای مهاجمان است. این نقص می‌تواند به سرقت داده‌ها، نصب بدافزار یا حملات گسترده‌تر منجر شود. گزارش‌های وب‌سایت‌هایی مانند BleepingComputer نشان می‌دهد که حملات روز صفر در سال ۲۰۲۵ افزایش یافته و نیاز به هوشیاری کاربران و سازمان‌ها را برجسته می‌کند.

 

برچسب ها: Vulnerability, Chrome, Browser, شبکه, Network, Cyberattack, Update, cybersecurity, بدافزار, حمله سایبری, news, ZeroDay

نوشته شده توسط تیم خبر.

چاپ