تصدر Google تحديثًا طارئًا لتصحيح ثغرة أمنية عالية الأولوية في Chrome

البرمجيات / تصدر Google تحديثًا طارئًا لتصحيح ثغرة أمنية عالية الأولوية في Chrome قراءة دقيقة واحدة ثغرة أمنية في Chrome

جوجل كروم



زاد عدد الهجمات الخبيثة بشكل كبير خلال السنوات القليلة الماضية. يبتكر المهاجمون دائمًا تقنيات جديدة للاستفادة من نقاط الضعف الأمنية في الخدمات الشائعة. أصدرت Google مؤخرًا ملف استشاري لمستخدمي Chrome الذي يشجعهم على تحديث متصفحاتهم.

صدر الاستشارة بعد أن اكتشف عملاق البحث ثغرة أمنية ذات أولوية عالية في المتصفح. تسمح الثغرة الأمنية للمهاجمين بتنفيذ التعليمات البرمجية من المواقع البعيدة. يمكنهم تجاوز قيود الأمان وتثبيت البرامج الضارة والوصول إلى المعلومات الحساسة.



علاوة على ذلك ، فإنه يؤثر على مستخدمي جميع الأنظمة الأساسية الشائعة بما في ذلك Linux و Windows و MacOS. مع الأخذ في الاعتبار طبيعة المعلومات الحساسة ، فإن الشركات والمؤسسات الحكومية أكثر عرضة للهجمات. وفقًا لمركز أمان الإنترنت ، فإن الخطأ يؤثر فقط على أولئك الذين يفتحون موقعًا خبيثًا على إصدار غير مصحح من Chrome.



وبشكل أكثر تحديدًا ، يمكن للقراصنة استخدام المتصفح لتشغيل الكود من أجل تثبيت برامج ضارة أو إنشاء حسابات مسؤول جديدة أو عرض البيانات الموجودة على نظامك أو تعديلها أو حذفها. تنص استشارة الأمان الصادرة عن مركز أمان الإنترنت على ما يلي:



هذه الثغرة الأمنية هي ثغرة أمنية في Blink يمكن استغلالها إذا قام المستخدم بزيارة أو إعادة توجيه إلى صفحة ويب مصممة خصيصًا. قد يسمح الاستغلال الناجح لهذه الثغرة الأمنية للمهاجم بتنفيذ تعليمات برمجية عشوائية في سياق المتصفح ، أو الحصول على معلومات حساسة ، أو تجاوز قيود الأمان ، وتنفيذ إجراءات غير مصرح بها ، أو التسبب في شروط رفض الخدمة.

تم اكتشاف الخلل الأمني ​​لأول مرة من قبل الباحثان Zhe Jin و Luyao Liu اللذان كانا يعملان في مركز Chengdu Security Response ، Qihoo 360 Technology Co. Ltd. منحت Google مبلغ 5500 دولار أمريكي لكليهما لإيجاد خلل في الذاكرة في محرك Blink في Chrome.

أصدرت Google تحديثًا طارئًا لتصحيح الثغرة الأمنية. يجب تثبيت التحديث تلقائيًا على أنظمة سطح المكتب لديك. بالنسبة لأولئك الذين ليسوا متأكدين من إصدار المتصفح الخاص بهم ، انتقل إلى القائمة الرئيسية وانقر فوق مساعدة> حول Chrome . يجب أن تجري Chrome 76.0.3809.132.



علاوة على ذلك ، يوصى بشدة بتشغيل التحديثات التلقائية لتجنب مثل هذه المخاطر في المستقبل. تجنب دائمًا النقر فوق الروابط الضارة التي تتلقاها في رسائل البريد الإلكتروني من مصادر غير موثوق بها.

العلامات الأمن الإلكتروني جوجل جوجل كروم