محققان امنیتی گروه تحلیل و تهدید گوگل (TAG) اخیراً توانستهاند یک آسیبپذیری بسیار خطرناک را در مرورگر محبوب کروم کشف و برطرف کنند. این نقص امنیتی به هکرها اجازه میدهد بدون هیچ مشکلی بدافزارهای سرقت اطلاعات را روی سیستم قربانیان نصب و اجرا کنند.
ویژگیها و قابلیتهای مرورگر کروم از جمله پشتیبانی از انبوه افزونهها و اپلیکیشنهای جانبی، باعث شده تا این مرورگر اینترنتی طی سالیان گذشته به شدت محبوب شود.
با این حال، مانند هر ابزار دیگری مرورگر Chrome نیز دارای نقصها و اشکالاتی است که به مرور زمان توسط توسعهدهندگان با انتشار نسخههای جدید و آپدیتهای مکرر رفع میشوند.
حالا به نظر میرسد که محققان گوگل توانستهاند در این مرورگر محبوب یک آسیبپذیری بسیار خطرناک و جدید را کشف کنند، چرا که گوگل اخیراً یک بهروزرسانی امنیتی فوری را منتشر کرده است.
به گزارش Techradar، این غول فناوری در یک توصیه امنیتی که همراه آپدیت 117.0.5938.132 گوگل کروم منتشر کرده، توضیح داده است:
ما متوجه یک آسیبپذیری بسیار خطرناک در مرورگر Chrome شدهایم. نقص امنیتی اکنون با نام CVE-2023-5217 شناخته میشود.
به گفته محققان حوزه امنیت سایبری، این آسیبپذیری به مجرمان و هکرها اجازه میدهد تا به صورت مخفیانه ابزارهای جاسوسی خود را روی سیستم قربانیان نصب کرده و بدون اینکه آنها متوجه شوند، به تمام اطلاعات دسترسی داشته باشند.
بهروزرسانی امنیتی گوگل کروم سریعاً منتشر شد
این خبر در واقع پنجمین آسیبپذیری خطرناک مرورگر کروم محسوب میشود که از ابتدای سال جاری تا به امروز منتشر شده است. کشف چنین آسیبپذیریهایی نشان میدهد که Google Chrome یک هدف محبوب برای هکرها و مجرمان سایبری به شمار میآید.
این آسیبپذیری که در رتبهبندی نقصهای خطرناک جایگاه «به شدت خطرناک» را کسب کرده، توسط محققان امنیتی گروه تحلیل و تهدید گوگل (TAG) کشف و گزارش شده است.
این محققان همچنین تأیید کردند که از این آسیبپذیری برای انجام حملات مختلف استفاده شده و قربانیان زیادی به واسطه آن هدف حملات سایبری قرار گرفتهاند. با این وجود، اطلاعات بیشتری در مورد این حوادث به اشتراک گذاشته نشده است.
یکی از مشاوران امنیتی گوگل در رابطه با این موضوع اظهار داشت:
دسترسی به جزئیات این نقص امنیتی و لینکهای مرتبط با آن احتمالاً محدود خواهد شد، تا زمانی که اکثر کاربران با دریافت یک بهروزرسانی و اصلاح نرمافزاری در مقابل آن ایمن شوند.
بهروزرسانی رفع این مشکل اکنون توسط گوگل منتشر شده و کاربران ویندوز، مک و لینوکس میتوانند با دریافت تازهترین نسخه از مرورگر کروم، سیستم خود را در برابر این آسیبپذیری خطرناک ایمن کنند.