پیام ویژه

آخرين مطالب

جزئیاتی از کشف یک آسیب‌پذیری اجرای کد در مرورگر کروم خواندنی ها

جزئیاتی از کشف یک آسیب‌پذیری اجرای کد در مرورگر کروم
  بزرگنمايي:

پیام ویژه - به تازگی چندین آسیب‌پذیری در مرورگر گوگل کروم کشف شده است که می‌تواند توسط مهاجم منجر به اجرای دلخواه کد شود و به مهاجمان امکان می‌دهد تا در صورت بهره‌برداری موفق، برنامه‌های مختلف را نصب و آن‌ها را پیکربندی کند.
امروزه گوگل فقط یک موتور جست و جو یا ابزار اینترنتی نیست بلکه به نمادی برای جست و جو کردن در وب و گاهی کسب دانش تبدیل شد.
درحال حاضر میلیاردها جست و جو در گوگل به بیش از 150 زبان روزانه در سراسر جهان انجام می شود. از خدمات ارزنده گوگل که دنیای فناوری را دچار تحول اساسی کرده است، می‌توان به ساخت و توسعه گوشی‌های هوشمند، محبوب‌ترین مرورگر جهان به نام "کروم" (Chrome)، سرویس ترجمه "گوگل ترنسلیت" (Google Translate)، بزرگترین بستر به اشتراک‌گذاری ویدیو در جهان موسوم به "یوتیوب"، سرویس رایانامه "جی‌میل"، "نقشه‌های گوگل" و بسیاری از فناوری‌های دیگر اشاره کرد.

در این راستا اخیرا چندین آسیب‌پذیری در مرورگر گوگل کروم کشف شده است که می‌تواند توسط مهاجم منجر به اجرای دلخواه کد شود. درباره جزئیات این آسیب پذیری می توان گفت که به مهاجمان امکان می‌دهد تا در صورت بهره‌برداری موفق، برنامه‌های مختلف را نصب و آن‌ها را پیکربندی کرده، داده‌ها را مشاهده، تغییر یا حذف کند و حتی حساب‌های کاربری جدید با بالاترین دسترسی (مانند حساب های مدیریتی) ایجاد کند.
این آسیب‌پذیری‌ها در موتور جاوا اسکریپت، ضبط صفحه ‌نمایش، جریان رسانه، صوت، پیمایش و ابزارهای توسعه‌دهنده گوگل کروم وجود دارند که شدید ترین آن‌ها می‌تواند منجر به اجرای کد دلخواه شود.
طبق اعلام مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای محصولاتی که تحت تأثیر این آسیب پذیری قرار گرفته اند عبارت است از نسخه‌های کروم قبل از 126.0.6478.182/183 در سیستم‌عامل ویندوز و مک، نسخه‌های کروم قبل از 126.0.6478.182 در سیستم‌عامل لینوکس و کلیه نهادهای دولتی و کسب و کارها با هر سطحی در معرض آسیب‌پذیری مذکور قرار دارند.
بنابراین با توجه به مطالب گفته شده توصیه می‌شود موارد امنیتی از جمله به‌روزرسانی نرم‌افزار، به‌روزرسانی خودکار وصله‌های نرم‌افزاری، رفع آسیب‌پذیری‌های شناسایی شده، اطمینان استفاده از مرورگرها و کلاینت‌های ایمیل پشتیبانی‌شده، استفاده از اصل حداقل دسترسی‌ها، محدود کردن و کنترل محتوای وب رعایت شود. علاقه‌مندان برای کسب اطلاعات بیشتر از جزئیات می‌توانند به این لینک مراجعه کنند.
گفتنی است اواخر اردیبهشت ماه هم یک آسیب پذیری روز صفر در مرورگر گوگل کروم دیگر کشف شد که می‌توانست منجر به اجرای کد دلخواه توسط مهاجمی که به سیستم وارد شده است شود و می‌توانست بسته به سطح دسترسی خود اقدام به نصب برنامه، مشاهده، تغییر یا حذف داده‌ها یا ایجاد جساب کاربری جدید با سطح دسترسی بالا کند. 

لینک کوتاه:
https://www.payamevijeh.ir/Fa/News/1498953/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

حلقه هوشمند RingConn Gen 2 در نمایشگاه IFA 2024 رونمایی شد

بزرگ‌ترین شگفتی سال خاورمیانه

پزشکیان خاتمی نیست

عصرایران نوشت: از بازرگان تا عشقی!

گسترده‌ترین تظاهرات در تل آویو از آغاز جنگ غزه

جزئیات طرح رژیم صهیونیستی برای اشغال دائمی محور فیلادلفیا

حکم منع تحصیل برادرزاده میرحسین موسوی تعلیق شد

آنر در تمسخر سامسونگ شورش را در آورده است

رانت مومنانه

درخواست کاخ سفید از غول‌های فناوری؛ به مبارزه با سانسور اینترنت در ایران کمک کنید

رقابت با همسایه طماع

سد بلند بازدارندگی حزب‌الله لبنان

حضور یک پهپاد ناشناس عجیب در آسمان چین همه را به وحشت انداخت

وام عشقی که چیزی نیست: یک رئیس جمهور در روز آخر، 5 میلیون دلار برداشته بود و یک خطیب جمعه باغ 1000 میلیارد تومانی!

اعلام خط قرمز ایران

خشم مردم فرانسه از تصمیمات ماکرون

جنین با تلی از ویرانه؛ عقب‌نشینی صهیونیست‌ها پس از 10 روز

بی‌تفاوتی بازار به استعفای عشقی

آیفون 2 متری و 200 کیلویی رکورد گینس را شکست!

قحطی بنزین در شهرهای شمالی

اولین اظهارنظر مدیرعامل تلگرام پس از آزادی

هزینه‌های عمره مفرده اعلام شد

نفی دوقطبی‌سازی

تجمع معترضان مقابل محل اقامت نتانیاهو

چین خطاب به آمریکا: ما تهدید نیستیم بلکه یک فرصت می باشیم

پیگیری وزیر رفاه برای پرداخت یارانه 13 هزار معلول

تحلیل مسعود نیلی از ترس مواجهه با ناترازی‌های اقتصاد ایران

نقش ایلان ماسک در دولت احتمالی دونالد ترامپ مشخص شد

رکوردزنی تهران در آمار شاغلان فقیر

تصورتان از تایلند چیست؟

خانواده‌های اسرای اسرائیلی: نتانیاهو در حال کارشکنی در مذاکرات غزه است

سخنگوی مرکز مبادله: بیش از 25 هزار قطعه سکه فروخته شد

جنایات وحشیانه اسرائیل در زندان‌ها علیه فلسطینیان

ویدئویی دردناک از کودکانی که در اردوگاه پناهندگان النصیرات مجروح شدند

فرود جنگنده های آلمان در فنلاند در 180 کیلومتری مرز روسیه

بذل‌وبخشش فرانسه از دارایی‌های مسدود شده روسیه برای اوکراین

حمله پهپادی حزب‌الله به مقر فرماندهی لشکر 91 ارتش رژیم صهیونیستی

5 نکته درباره وامی که امیرحسین ثابتی نگرفت

درخواست مرد نابینا برای قصاص چشم متهم

تحلیل احمد میدری از خطای بزرگ ایران در مسیر توسعه

وزیر تعاون: یارانه 13 هزار معلول به‌زودی پرداخت می‌شود

روایت تجارت نیوز از رکوردشکنی تعداد و مبلغ تراکنش های بانکی

تظاهرات هزاران هوادار فلسطین مقابل سفارت رژیم صهیونیستی در لندن

وزیر آموزش و پرورش: برنامه درسی مدارس باید بازمهندسی شود

قیمت پردازنده های سری Arrow Lake S اینتل لو رفت

تل‌آویو مانع از سفر «بورل» به اراضی اشغالی شد

تظاهرات گسترده حمایت از فلسطین در 5 کشور اروپایی

حمله پهپادی کی‌یف به انبار مهمات در روسیه

نوه اسحق رابین هم به جرگه فراریان از فلسطین اشغالی پیوست

29 درصد صهیونیست‌ها در سودای مهاجرت از سرزمین های اشغالی