گوگل یک بهروزرسانی اضطراری برای مرورگر کروم منتشر کرده است.دلیل این اقدام، کشف یک آسیبپذیری روز صفر (Zero-day) با شدت بالا است که گوگل تأیید کرده هکرها در حملات واقعی از آن سوءاستفاده کردهاند.
آنچه درباره این آسیبپذیری میدانیم
گوگل هنوز توضیح نداده مهاجمان دقیقاً چگونه از این آسیبپذیری استفاده کردهاند، چه کسانی هدف قرار گرفتهاند یا حملات در چه مقیاسی انجام شده است؛ اما پژوهشگران امنیتی میگویند چنین نقصی میتواند با یک صفحه وب دستکاریشده فعال شود؛ بااینحال هنوز مشخص نیست زنجیره حملات واقعی برای عبور از لایههای امنیتی کروم دقیقاً چگونه عمل میکند.
به همین دلیل، فعلاً نمیتوان با قطعیت گفت صرف بازکردن هر سایت مخرب به معنای در اختیار گرفتن کامل دستگاه است؛ اما از آنجا که گوگل تأیید کرده است که هکرها در حملات واقعی از این آسیبپذیری سوءاستفاده کردهاند، نصب بهروزرسانی باید در اولویت باشد.
کدام نسخههای کروم امن هستند؟
گوگل از کاربران نسخه دسکتاپ Chrome در ویندوز، macOS و لینوکس خواسته است مرورگر خود را هرچه سریعتر بهروزرسانی کنند.
نسخههای اصلاحشده Chrome برای دسکتاپ عبارتاند از:
- 152.0.7977.82/.83 برای Windows و macOS
- 152.0.7977.82 برای Linux
این بهروزرسانی در مجموع ۱۲ نقص امنیتی را برطرف میکند.
چگونه گوگل کروم را بهروزرسانی کنیم؟
برای در امان ماندن از این حملات، نیازی به کارهای پیچیده نیست. کافی است به بخش تنظیمات (Settings) کروم بروید و روی گزینه «درباره کروم» (About Chrome) کلیک کنید تا مرورگر بهطور خودکار آخرین نسخه ایمن را جستجو و دانلود کند.
فراموش نکنید که دانلود بهروزرسانی بهتنهایی کافی نیست و برای اعمال تغییرات، حتماً باید مرورگر خود را یک بار ببندید و دوباره باز کنید. اگر مدتی است مرورگر خود را نبستهاید، حتی اگر بهروزرسانی بهصورت خودکار دانلود شده باشد، بهتر است همین حالا یک بار کروم را یکبار ببندید و سپس باز کنید.
از آنجا که مرورگرهایی مانند مایکروسافت اج، بریو (Brave) یا اپرا نیز بر پایه Chromium ساخته شدهاند، آسیبپذیریهای موجود در اجزای مشترکی مانند V8 میتوانند آنها را هم تحتتأثیر قرار دهند. کاربران این مرورگرها نیز بهتر است آخرین نسخه منتشرشده را نصب و وضعیت بهروزرسانی مرورگر خود را بررسی کنند.
این ششمین باری است که در سال جاری، گوگل مجبور به ترمیم یک آسیبپذیری فعال و خطرناک در کروم میشود.
