کاربران کروم در سیستم عامل‌های ویندوز، مک و لینوکس، هرچه سریعتر مرورگر خود را بروز رسانی کنید.

شرکت گوگل به تازگی پچی منتشر کرده تا از این طریق بتواند ۱۴ حفره امنیتی که به تازگی شناسایی شده را برطرف کند. در بین این باگ‌های امنیتی، یک آسیب‌پذیری روز صفر نیز وجود دارد که در حال حاضر تحت حملات شدید هکرها قرار گرفته است.

این آسیب‌پذیری که با کد CVE-2021-30551 شناسایی نام گذاری شده، از اختلال در کدهای متن باز V8 و موتور جاوا اسکریپت ناشی می‌گردد.  آسیب‌پذیری فوق توسط محققان تیم امنیتی پروژه صفر گوگل شناسایی و گزارش شده است.

به گزارش این شرکت، اکسپلویت بهره‌جویی از آسیب پذیری فوق در انجمنهای دارک‌وب وجود دارد. با این حال، به عقیده این تیم، عامل اصلی این حملات همان فردی است که قبلا آسیب‌پذیری روز صفر دیگری با کد CVE-2021-33742 را شناسایی و شروع به بهره‌جویی از آن کرده بود.

به گفته محققان این اکسپلویت به عوامل غیر دولتی فروخته شده و در حملات محدودی از آن استفاده شده که هدف اصلی آنها اروپای شرقی و آسیای مرکزی بوده است.

برای جلوگیری از بهره‌جویی بیشتر از این آسیب‌پذیری، انتشار جزئیات فنی این حمله به هفته‌های آینده موکول شده است.

با پچ منتشر شده، گوگل جمعا ۷ آسیب‌پذیری روز صفر را در سال جاری برطرف ساخته است.

۹۱.۰.۴۴۷۲.۱۰۱ آخرین نسخه منتشر شده از کروم می‌‎باشد. توصیه می‌کنیم مرورگر خود را بررسی کرده و در صورت آپدیت نبودن، هرچه سریعتر نسبت به بروزرسانی آن اقدام کنید.

نظرات

نظر (به‌وسیله فیس‌بوک)