بهروزرسانی پنجشنبه ۱۱ تیرماه ۱۴۰۵: در بخشهایی از مطلب، ورژن آپدیت گوگل به اشتباه ذکر شده بود و اصلاح شد.
گوگل با انتشار نسخهی ۱۵۰ مرورگر کروم، یکی از بزرگترین بستههای امنیتی سالهای اخیر را ارائه کرده. در این بهروزرسانی بسیار مهم، ۳۸۲ آسیبپذیری برطرف شده که ۱۵ مورد از آنها در دستهی «بحرانی» قرار دارند. این حفرهها به مهاجم اجازه میدهند پنهانی و بدون اجازه کاربر، کدهای مخرب را روی سیستم اجرا کند و کنترل کامل مرورگر را به دست بگیرد.
خطر در کمین حافظه مرورگر
بخش بزرگی از این آسیبپذیریهای بحرانی، از نوع «استفاده پس از آزادسازی» (Use After Free) هستند. این خطا زمانی رخ میدهد که مرورگر در مدیریت حافظهی موقت دچار اشتباه میشود و راه نفوذ کدهای مخرب را باز میگذارد. نقصها در اجزایی کلیدی مثل پردازندهی گرافیکی (GPU)، بلوتوث و افزونههای کروم شناسایی شدهاند و مهاجمان با استفاده از این حفرهها میتوانند کاربر را به صفحات آلوده هدایت کنند و بدون اینکه «سندباکس» یا همان لایهی امنیتی مرورگر متوجه شود، به اطلاعات حساس و فایلهای سیستم دسترسی یابند.
علاوه بر موارد کاملاً بحرانی، صدها آسیبپذیری با درجه خطر بالا، متوسط و پایین هم ترمیم شدهاند. این آسیبپذیریها در بخشها و نسخههای متنوعی از مرورگر به چشم میخوردند، از جمله در ابزارهای مدیریت گذرواژهها، پر کردن خودکار فرمها، اسناد PDF، فونتها، اجزای رابط کاربری و نسخهی iOS مرورگر کروم. خوب است بدانید اگرچه بسیاری از نقصهایی که سطح خطر «پایین» دارند به تنهایی خطرآفرین نیستند، اما هکرها میتوانند با درهمآمیختن چند آسیبپذیری کوچک، سدهای امنیتی را دور بزنند.
اقدام لازم برای کاربران
گوگل این بهروزرسانی را برای سیستمعاملهای مختلف منتشر کرده است. با توجه به حجم بالای آسیبپذیریهای وصله شده، نادیده گرفتن این آپدیت ریسک بزرگی برای امنیت دیجیتال شماست. برای اطمینان از امنیت سیستم:
- در منوی کروم به بخش Settings بروید.
- گزینه About Chrome را از انتهای فهرست کناری انتخاب کنید.
- منتظر بمانید تا دانلود تمام شود و سپس روی Relaunch کلیک کنید تا نسخه جدید فعال شود.
در نهایت مرورگر کروم شما باید به این ورژنها آپدیت شود:
- ویندوز و مک: ورژن ۱۵۰.۰.۷۸۷۱.۴۶/۴۷
- لینوکس: ورژن ۱۵۰.۰.۷۸۷۱.۴۶
- اندروید: ورژن ۱۵۰.۰.۷۸۷۱.۶۳
اگر نسخه جدیدی دانلود نشد، اندکی صبر کنید و طی روزهای آینده دوباره تست کنید. بهروزرسانیهای این چنینی معمولاً به صورت مرحلهای در اختیار کاربران قرار میگیرند. یک نکتهی جالب هم اینکه گوگل میگوید جزئیات فنی حفرهها را تا زمانی که اکثریت کاربران آپدیت جدید را دریافت نکنند، منتشر نخواهد کرد.
