دو به‌روزرسانی کروم در دو روز، آسیب‌پذیری‌های بحرانی را برطرف کردند

Malwarebytes LabsUnited States2 دقیقه مطالعه۱۴۰۵/۰۵/۱۱ ساعت ۱۰:۴۵

تصویر مرتبط با خبر: Two Chrome updates in two days fix critical vulnerabilities
تصویر مرتبط با خبر: Two Chrome updates in two days fix critical vulnerabilities
خلاصه سریع

اصل خبر در چند خط

گوگل در فاصله دو روز، دو به‌روزرسانی برای کروم منتشر کرد که ۲۷ آسیب‌پذیری امنیتی را اصلاح کردند. دو مورد از این آسیب‌پذیری‌ها از نوع بحرانی و «use-after-free» هستند که امکان اجرا کد مخرب را فراهم می‌کنند. نسخه‌های جدید برای ویندوز، مک و لینوکس عرضه شده‌اند. کاربران می‌توانند با مراجعه به منوی «درباره کروم» به صورت دستی به‌روزرسانی کنند. درک سیستم شماره‌گذاری نسخه‌ها به شناسایی آخرین نسخه کمک می‌کند. این به‌روزرسانی‌ها هنوز در حال بهره‌برداری فعال گزارش نشده‌اند.

متن خبر

شرح خبر

گوگل در طی دو روز متوالی، دو به‌روزرسانی برای مرورگر کروم منتشر کرد که در مجموع ۲۷ آسیب‌پذیری امنیتی را برطرف می‌کنند. از میان این آسیب‌پذیری‌ها، دو مورد به عنوان آسیب‌پذیری‌های بحرانی از نوع «use-after-free» شناسایی شده‌اند که می‌توانند توسط مهاجم برای اجرا کردن کدهای مخرب مورد سوءاستفاده قرار گیرند. اگرچه گوگل گزارش نداده است که این آسیب‌پذیری‌ها در حال بهره‌برداری فعال باشند، اما کاربران باید هرچه سریع‌تر اقدام به به‌روزرسانی کنند. نسخه پایدار کروم برای ویندوز و مک‌اواس به ۱۵۰.۰.۷۸۷۱.۱۱۴/۱۱۵ و برای لینوکس به ۱۵۰.۰.۷۸۷۱.۱۱۴ ارتقا یافته است. کاربران می‌توانند با مراجعه به منوی تنظیمات و انتخاب «درباره کروم» به صورت دستی مرورگر خود را به‌روزرسانی کنند. گوگل در فاصله دو روز، دو به‌روزرسانی برای کروم منتشر کرد که ۲۷ آسیب‌پذیری امنیتی را اصلاح کردند. دو مورد از این آسیب‌پذیری‌ها از نوع بحرانی و «use-after-free» هستند که امکان اجرا کد مخرب را فراهم می‌کنند. نسخه‌های جدید برای ویندوز، مک و لینوکس عرضه شده‌اند. کاربران می‌توانند با مراجعه به منوی «درباره کروم» به صورت دستی به‌روزرسانی کنند. درک سیستم شماره‌گذاری نسخه‌ها به شناسایی آخرین نسخه کمک می‌کند. این به‌روزرسانی‌ها هنوز در حال بهره‌برداری فعال گزارش نشده‌اند. این به‌روزرسانی‌ها به دلیل وجود آسیب‌پذیری‌های بحرانی که می‌توانند توسط مهاجم برای اجرا کد مخرب استفاده شوند، اهمیت بالایی دارند. کاربران و سازمان‌ها باید فوراً اقدام به به‌روزرسانی کنند تا از حملات احتمالی جلوگیری شود. شرکت‌ها و سازمان‌ها باید فوراً سیستم‌های خود را به‌روزرسانی کنند تا از بهره‌برداری احتمالی از این آسیب‌پذیری‌ها توسط مهاجمان جلوگیری شود. عدم به‌روزرسانی می‌تواند منجر به نفوذ به سیستم‌ها و سرقت داده‌ها شود. کاربران ایرانی نیز باید به این به‌روزرسانی‌ها توجه کنند، زیرا استفاده از نسخه‌های قدیمی کروم می‌تواند آنها را در معرض حملات سایبری قرار دهد. به‌ویژه با توجه به افزایش حملات سایبری در منطقه، به‌روزرسانی به موقع اهمیت بیشتری دارد. این آسیب‌پذیری‌ها می‌توانند بر رعایت مقررات حفاظت از داده‌ها تأثیر بگذارند، به ویژه در صنایعی که باید استانداردهای امنیتی سختگیرانه‌ای را رعایت کنند. عدم به‌روزرسانی می‌تواند منجر به نقض قوانین و جریمه‌های قانونی شود. حمله‌های سایبری می‌توانند توسط بازیگران دولتی یا گروه‌های هک برای اهداف ژئوپلیتیکی مورد استفاده قرار گیرند. آسیب‌پذیری‌های کروم می‌توانند ابزاری برای این حملات باشند. Malwarebytes Labs به عنوان یک منبع معتبر در زمینه امنیت سایبری، این خبر را منتشر کرده است. گوگل در طی دو روز، دو به‌روزرسانی برای کروم منتشر کرد که ۲۷ آسیب‌پذیری امنیتی را برطرف می‌کنند. کاربران باید فوراً اقدام به به‌روزرسانی کنند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این به‌روزرسانی‌ها به دلیل وجود آسیب‌پذیری‌های بحرانی که می‌توانند توسط مهاجم برای اجرا کد مخرب استفاده شوند، اهمیت بالایی دارند. کاربران و سازمان‌ها باید فوراً اقدام به به‌روزرسانی کنند تا از حملات احتمالی جلوگیری شود.

اثر کسب‌وکاری

شرکت‌ها و سازمان‌ها باید فوراً سیستم‌های خود را به‌روزرسانی کنند تا از بهره‌برداری احتمالی از این آسیب‌پذیری‌ها توسط مهاجمان جلوگیری شود. عدم به‌روزرسانی می‌تواند منجر به نفوذ به سیستم‌ها و سرقت داده‌ها شود.

اثر احتمالی برای ایران

کاربران ایرانی نیز باید به این به‌روزرسانی‌ها توجه کنند، زیرا استفاده از نسخه‌های قدیمی کروم می‌تواند آنها را در معرض حملات سایبری قرار دهد. به‌ویژه با توجه به افزایش حملات سایبری در منطقه، به‌روزرسانی به موقع اهمیت بیشتری دارد.

ارتباط با LegalTech

این آسیب‌پذیری‌ها می‌توانند بر رعایت مقررات حفاظت از داده‌ها تأثیر بگذارند، به ویژه در صنایعی که باید استانداردهای امنیتی سختگیرانه‌ای را رعایت کنند. عدم به‌روزرسانی می‌تواند منجر به نقض قوانین و جریمه‌های قانونی شود.

زاویه رسانه/کشور منبع

Malwarebytes Labs به عنوان یک منبع معتبر در زمینه امنیت سایبری، این خبر را منتشر کرده است.

برچسب‌ها