بهروزرسانی امنیتی گوگل کروم با صدها اصلاح امنیتی منتشر شد
گوگل نسخه 150 مرورگر کروم را منتشر کرده است؛ بهروزرسانی بزرگی که ۳۸۲ آسیبپذیری امنیتی را برطرف میکند. این دومین بهروزرسانی بسیار بزرگ کروم در مدت کوتاهی است؛ چراکه تنها یک ماه قبل نیز گوگل ۴۲۹ نقص امنیتی را در بزرگترین بهروزرسانی تاریخ این مرورگر اصلاح کرده بود.
این روند نشان میدهد شرکتهای فناوری بزرگ، از جمله گوگل، اپل و مایکروسافت، سرعت انتشار وصلههای امنیتی خود را افزایش دادهاند. به گفته کارشناسان، یکی از دلایل اصلی این موضوع، استفاده گستردهتر از هوش مصنوعی برای شناسایی آسیبپذیریهای نرمافزاری است. در مقابل، نگرانیهایی نیز وجود دارد که مهاجمان سایبری بتوانند از ابزارهای مبتنی بر هوش مصنوعی برای یافتن و سوءاستفاده از این ضعفها استفاده کنند.
بهروزرسانی امنیتی گوگل کروم؛ چه آسیبپذیریهایی در کروم برطرف شدهاند؟
گوگل جزئیات کامل این آسیبپذیریها را منتشر نکرده است تا کاربران فرصت کافی برای نصب بهروزرسانی داشته باشند و مهاجمان نتوانند از اطلاعات فنی برای طراحی حملات استفاده کنند.
بر اساس اعلام گوگل، ۲۰ مورد از نقصهای برطرفشده در سطح «بحرانی» قرار دارند. تعدادی از این موارد از نوع Use After Free هستند؛ نقصی که میتواند در شرایط خاص به مهاجم اجازه دهد کد دلخواه خود را خارج از محیط ایزوله مرورگر اجرا کند.
به گفته «پیتر آرنتز»، پژوهشگر امنیتی شرکت Malwarebytes، این دسته از آسیبپذیریها خطر بالایی دارند، زیرا ممکن است امکان خروج از «سندباکس» مرورگر را فراهم کنند؛ محیطی که برای محدود کردن فعالیتهای مخرب و جلوگیری از دسترسی آنها به کل سیستم طراحی شده است.
بهروزرسانی امنیتی گوگل کروم؛ چرا خروج از سندباکس خطرناک است؟
مرورگرهای مدرن مانند کروم از سازوکاری به نام «Sandbox» استفاده میکنند تا اگر یک صفحه وب یا کد مخرب اجرا شد، نتواند به سایر بخشهای رایانه دسترسی پیدا کند.
اگر مهاجمی بتواند از این محیط خارج شود، حمله دیگر به مرورگر محدود نخواهد ماند و ممکن است سایر بخشهای سیستم نیز در معرض خطر قرار گیرند.
یکی از مهمترین آسیبپذیریهای این بهروزرسانی با شناسه CVE-2026-13789 در بخش پردازشگر گرافیکی (GPU) ثبت شده است. این نقص در صورت ترکیب با آسیبپذیریهای دیگر، میتواند امکان خروج از سندباکس را از طریق یک صفحه HTML دستکاریشده فراهم کند.
در مجموع، حدود ۸۰ آسیبپذیری دیگر نیز در سطح «بالا» طبقهبندی شدهاند و سایر موارد شدت متوسط یا پایین دارند.
آیا این آسیبپذیریها تاکنون مورد سوءاستفاده قرار گرفتهاند؟
بر اساس اعلام گوگل، تاکنون هیچ شواهدی مبنی بر سوءاستفاده از این آسیبپذیریها در حملات واقعی وجود ندارد.
با این حال، کارشناسان هشدار میدهند که تعداد زیاد نقصهای امنیتی و امکان ترکیب برخی از آنها با یکدیگر، اهمیت نصب سریع بهروزرسانی را افزایش میدهد. به همین دلیل، توصیه میشود کاربران منتظر بهروزرسانی خودکار نمانند و در صورت امکان، نسخه جدید را بهصورت دستی نصب کنند.
بهروزرسانی امنیتی گوگل کروم؛ نسخههای جدید کروم برای چه دستگاههایی منتشر شدهاند؟
گوگل اعلام کرده است که نسخه پایدار Chrome 150 برای سیستمعاملهای مختلف منتشر شده است:
- ویندوز و مک: نسخه 150.0.7871.46/.47
- لینوکس: نسخه 150.0.7871.46
- اندروید: نسخه 150.0.7871.63
این بهروزرسانی طی روزها و هفتههای آینده بهتدریج برای همه کاربران عرضه میشود، اما کاربران میتوانند از مسیر More > Settings > About Chrome بهصورت دستی نیز وجود نسخه جدید را بررسی و نصب کنند.
جمعبندی
انتشار بهروزرسانی امنیتی گوگل کروم با رفع ۳۸۲ آسیبپذیری، نشاندهنده اهمیت روزافزون امنیت سایبری در دنیای نرمافزار است. اگرچه تاکنون گزارشی از سوءاستفاده عملی از این نقصها منتشر نشده، اما وجود ۲۰ آسیبپذیری بحرانی و دهها نقص با درجه خطر بالا باعث شده کارشناسان بر نصب هرچه سریعتر نسخه جدید تأکید کنند. افزایش سرعت انتشار وصلههای امنیتی از سوی گوگل، اپل و مایکروسافت نیز نشان میدهد که رقابت میان ابزارهای شناسایی آسیبپذیری و تهدیدهای نوظهور، بیش از گذشته به عامل تعیینکنندهای در حفظ امنیت کاربران تبدیل شده است.
