شناسایی یک زیرودی بر روی کروم
- سه شنبه, ۱۴ خرداد ۱۴۰۴، ۰۲:۰۳ ب.ظ
اگر از مروگر گوگل کروم بر روی ویندوز، لینوکس یا حتی مک در حال استفاده هستید، به سرعت آن را به آخرین وصلههای امنیتی بهروزرسانی کنید. گوگل وصلههای خارج از برنامهای را برای رفع سه مشکل امنیتی در مرورگر کروم خود منتشر کرد، از جمله یک زیرودی که توسط هکرها اکنون در حال بهرهبرداری است.
این زیرودی که با شناسه CVE-2025-5419 (امتیاز CVSS: 8.8) شناخته میشود یک آسیبپذیری خواندن و نوشتن خارج از محدوده در موتور جاوا اسکریپت V8 و WebAssembly علامتگذاری شده است.
آسیبپذیری فوق توسط کلمنت لسین و بنوا سون از گروه تحلیل تهدید گوگل (TAG) شناسایی و گزارش شده است. گفتنی است، این نقص امنیتی به یک مهاجم از راه دور اجازه میداد تا بهطور بالقوه از طریق یک صفحه HTML دستکاریشده، از خرابی پشته سوءاستفاده کند.
ممنونم ازت.