به‌روزرسانی امنیتی گوگل کروم منتشر شد؛ رفع ۳۸۲ آسیب‌پذیری در نسخه جدید Chrome
امنیت تکنولوژی
به‌روزرسانی امنیتی گوگل کروم منتشر شد؛ رفع ۳۸۲ آسیب‌پذیری در نسخه جدید Chrome
به‌روزرسانی امنیتی گوگل کروم با انتشار نسخه 150 این مرورگر، ۳۸۲ آسیب‌پذیری را برطرف کرده است؛ از جمله ۲۰ نقص با درجه خطر «بحرانی». گوگل از کاربران خواسته است هرچه سریع‌تر مرورگر خود را به‌روزرسانی کنند، زیرا هرچند تاکنون هیچ‌یک از این آسیب‌پذیری‌ها در حملات واقعی مورد سوءاستفاده قرار نگرفته‌اند، اما برخی از آن‌ها در صورت ترکیب با نقص‌های دیگر می‌توانند تهدیدی جدی برای امنیت دستگاه باشند.

به‌روزرسانی امنیتی گوگل کروم با صدها اصلاح امنیتی منتشر شد

گوگل نسخه 150 مرورگر کروم را منتشر کرده است؛ به‌روزرسانی بزرگی که ۳۸۲ آسیب‌پذیری امنیتی را برطرف می‌کند. این دومین به‌روزرسانی بسیار بزرگ کروم در مدت کوتاهی است؛ چراکه تنها یک ماه قبل نیز گوگل ۴۲۹ نقص امنیتی را در بزرگ‌ترین به‌روزرسانی تاریخ این مرورگر اصلاح کرده بود.

 

این روند نشان می‌دهد شرکت‌های فناوری بزرگ، از جمله گوگل، اپل و مایکروسافت، سرعت انتشار وصله‌های امنیتی خود را افزایش داده‌اند. به گفته کارشناسان، یکی از دلایل اصلی این موضوع، استفاده گسترده‌تر از هوش مصنوعی برای شناسایی آسیب‌پذیری‌های نرم‌افزاری است. در مقابل، نگرانی‌هایی نیز وجود دارد که مهاجمان سایبری بتوانند از ابزارهای مبتنی بر هوش مصنوعی برای یافتن و سوءاستفاده از این ضعف‌ها استفاده کنند.

 

به‌روزرسانی امنیتی گوگل کروم؛ چه آسیب‌پذیری‌هایی در کروم برطرف شده‌اند؟

گوگل جزئیات کامل این آسیب‌پذیری‌ها را منتشر نکرده است تا کاربران فرصت کافی برای نصب به‌روزرسانی داشته باشند و مهاجمان نتوانند از اطلاعات فنی برای طراحی حملات استفاده کنند.

 

بر اساس اعلام گوگل، ۲۰ مورد از نقص‌های برطرف‌شده در سطح «بحرانی» قرار دارند. تعدادی از این موارد از نوع Use After Free هستند؛ نقصی که می‌تواند در شرایط خاص به مهاجم اجازه دهد کد دلخواه خود را خارج از محیط ایزوله مرورگر اجرا کند.

 

به گفته «پیتر آرنتز»، پژوهشگر امنیتی شرکت Malwarebytes، این دسته از آسیب‌پذیری‌ها خطر بالایی دارند، زیرا ممکن است امکان خروج از «سندباکس» مرورگر را فراهم کنند؛ محیطی که برای محدود کردن فعالیت‌های مخرب و جلوگیری از دسترسی آن‌ها به کل سیستم طراحی شده است.

 

به‌روزرسانی امنیتی گوگل کروم؛ چرا خروج از سندباکس خطرناک است؟

مرورگرهای مدرن مانند کروم از سازوکاری به نام «Sandbox» استفاده می‌کنند تا اگر یک صفحه وب یا کد مخرب اجرا شد، نتواند به سایر بخش‌های رایانه دسترسی پیدا کند.

 

اگر مهاجمی بتواند از این محیط خارج شود، حمله دیگر به مرورگر محدود نخواهد ماند و ممکن است سایر بخش‌های سیستم نیز در معرض خطر قرار گیرند.

 

یکی از مهم‌ترین آسیب‌پذیری‌های این به‌روزرسانی با شناسه CVE-2026-13789 در بخش پردازشگر گرافیکی (GPU) ثبت شده است. این نقص در صورت ترکیب با آسیب‌پذیری‌های دیگر، می‌تواند امکان خروج از سندباکس را از طریق یک صفحه HTML دستکاری‌شده فراهم کند.

 

در مجموع، حدود ۸۰ آسیب‌پذیری دیگر نیز در سطح «بالا» طبقه‌بندی شده‌اند و سایر موارد شدت متوسط یا پایین دارند.

 

آیا این آسیب‌پذیری‌ها تاکنون مورد سوءاستفاده قرار گرفته‌اند؟

بر اساس اعلام گوگل، تاکنون هیچ شواهدی مبنی بر سوءاستفاده از این آسیب‌پذیری‌ها در حملات واقعی وجود ندارد.

 

با این حال، کارشناسان هشدار می‌دهند که تعداد زیاد نقص‌های امنیتی و امکان ترکیب برخی از آن‌ها با یکدیگر، اهمیت نصب سریع به‌روزرسانی را افزایش می‌دهد. به همین دلیل، توصیه می‌شود کاربران منتظر به‌روزرسانی خودکار نمانند و در صورت امکان، نسخه جدید را به‌صورت دستی نصب کنند.

 

به‌روزرسانی امنیتی گوگل کروم؛ نسخه‌های جدید کروم برای چه دستگاه‌هایی منتشر شده‌اند؟

گوگل اعلام کرده است که نسخه پایدار Chrome 150 برای سیستم‌عامل‌های مختلف منتشر شده است:

  • ویندوز و مک: نسخه 150.0.7871.46/.47
  • لینوکس: نسخه 150.0.7871.46
  • اندروید: نسخه 150.0.7871.63

 

این به‌روزرسانی طی روزها و هفته‌های آینده به‌تدریج برای همه کاربران عرضه می‌شود، اما کاربران می‌توانند از مسیر More > Settings > About Chrome به‌صورت دستی نیز وجود نسخه جدید را بررسی و نصب کنند.

 

جمع‌بندی

انتشار به‌روزرسانی امنیتی گوگل کروم با رفع ۳۸۲ آسیب‌پذیری، نشان‌دهنده اهمیت روزافزون امنیت سایبری در دنیای نرم‌افزار است. اگرچه تاکنون گزارشی از سوءاستفاده عملی از این نقص‌ها منتشر نشده، اما وجود ۲۰ آسیب‌پذیری بحرانی و ده‌ها نقص با درجه خطر بالا باعث شده کارشناسان بر نصب هرچه سریع‌تر نسخه جدید تأکید کنند. افزایش سرعت انتشار وصله‌های امنیتی از سوی گوگل، اپل و مایکروسافت نیز نشان می‌دهد که رقابت میان ابزارهای شناسایی آسیب‌پذیری و تهدیدهای نوظهور، بیش از گذشته به عامل تعیین‌کننده‌ای در حفظ امنیت کاربران تبدیل شده است.

 

منبع
فعالسازی اطلاعیه ها بله خیر ممنون