کد خبر: ۴۱۷۱۴
تاریخ انتشار: ۲۳ ارديبهشت ۱۴۰۳ - ۱۹:۱۶

جزئیاتی از کشف یک آسیب‌پذیری در مرورگر گوگل کروم

یک آسیب‌پذیری در مرورگر گوگل کروم کشف شده است که بهره‌برداری موفق آمیز آن می‌تواند به اجرای کد دلخواه توسط مهاجمی که به سیستم وارد شده است، منجر شود.
جزئیاتی از کشف یک آسیب‌پذیری در مرورگر گوگل کروم

مخاطب ۲۴- به تازگی یک آسیب‌پذیری روز صفر در مرورگر گوگل کروم کشف شده است که بهره‌برداری موفق آمیز آن می‌تواند به اجرای کد دلخواه توسط مهاجمی که به سیستم وارد شده است، منجر شود و وی می‌تواند بسته به سطح دسترسی خود، به نصب برنامه، مشاهده، تغییر یا حذف داده‌ها و یا ایجاد حساب‌های کاربری جدید با سطح دسترسی بالا اقدام کند.

گوگل امروزه پرکاربردترین موتور جست‌وجو در سطح جهان است و اکنون روزانه میلیارد‌ها جست‌وجو در گوگل به بیش از ۱۵۰ زبان در سراسر جهان انجام می‌شود. گوگل بیش از ۲۰ مرکز داده در سراسر جهان دارد که ماموریت آنها، در دسترس قرار دادن اطلاعات برای همه جهان به طور یکسان است. گفتنی است نام مشهور جهانی "گوگل" از یک اصطلاح ریاضی برگرفته شده که در حدود سال ۱۹۲۰ به وجود آمده است.

از خدمات ارزنده گوگل که دنیای فناوری را دچار تحول اساسی کرده است، می‌توان به ساخت و توسعه گوشی‌های هوشمند، محبوب‌ترین مرورگر جهان به نام "کروم" (Chrome)، سرویس ترجمه "گوگل ترنسلیت" (Google Translate)، بزرگترین بستر به اشتراک‌گذاری ویدیو در جهان موسوم به "یوتیوب"، سرویس رایانامه "جی‌میل"، "نقشه‌های گوگل" و بسیاری از فناوری‌های دیگر اشاره کرد.

در همین رابطه اخیرا یک آسیب پذیری روز صفر در مرورگر گوگل کروم کشف شده است. آسیب‌پذیری روز صفر به این معناست که تاکنون هیچ راهکاری برای آن ارائه نشده و یا شما صفر روز فرصت پیدا کردن راهکار دارید؛ البته که یکی از ملاک‌های حمایت از بدافزارها، تعداد بالای روز صفری است که در آن پشتیبانی می‌شوند.

درباره جزئیات این آسیب‌پذیری گفته شده یک آسیب‌پذیری با شناسه CVE-۲۰۲۴-۴۶۷۱ و شدت ۸ در مؤلفه‌ی Visual مرورگر گوگل کروم کشف شده است که به مهاجم اجازه می‌دهد از طریق یک صفحه مخرب html که به صورت خاص منظوره طراحی شده است، منجر به بهره‌برداری از Heap شود.

براساس اعلام مرکز مدیریت امداد و هماهنگی عملیات رخداد‌های رایانه‌ای بهره‌برداری موفق آمیز آسیب‌پذیری مذکور، می‌تواند منجر به اجرای کد دلخواه توسط مهاجمی که به سیستم وارد شده است، شود و وی می‌تواند بسته به سطح دسترسی خود، اقدام به نصب برنامه، مشاهده، تغییر یا حذف داده‌ها و یا ایجاد حساب‌های کاربری جدید با سطح دسترسی بالا کند. علاقه‌مندان برای کسب اطلاعات از محصولات تحت تأثیر و توصیه‌های امنیتی به این لینک مراجعه کنند.

گفتنی است پیش از این محققان امنیتی درباره کمپین به‌روزرسانی مرورگر کروم جعلی هشدار دادند که از بدافزار جدیدی به نام FakeUpdateRU برای فریب کاربران و دانلود یک تروجان دسترسی از راه دور استفاده می‌کند.

به گفته محققان Sucuri، این بدافزار هم بر سایت‌های وردپرس و هم بر پلتفرم‌های CMS تأثیر گذاشته به این صورت که بدافزار فایل اصلی index.php را بازنویسی می‌کند تا محتوای وب‌سایت را با یک پوشش مخرب جایگزین کند؛ در برخی موارد، بدافزار در فایل‌های index.html تحت پوشه wp-content تزریق شده است.

برچسب ها: گوگل کروم
آخرین اخبار
پربازدید ها
تصاویر
صفحه خبر بالای تصاویر
اخبار داغ
مصوبه جدید شورای رقابت: تعیین قیمت خودرو به خودروسازان مصوبه جدید شورای رقابت: تعیین قیمت خودرو به خودروسازان
طبق تصمیم تازه شورای رقابت، از این پس قیمت خودرو مستقیماً توسط خودروسازان بر اساس فرمول «کاست‌پلاس» تعیین می‌شود و سازمان حمایت تنها نقش ناظر خواهد داشت.
از کنفرانس تهران تا نشست آلاسکا؛ تکرار سیاست قدرت‌های بزرگ از کنفرانس تهران تا نشست آلاسکا؛ تکرار سیاست قدرت‌های بزرگ
در گذار از کنفرانس تهران ۱۹۴۳ تا نشست آلاسکا ۲۰۲۵، تاریخ تکرار می‌شود: قدرت‌های بزرگ همچنان سرنوشت ملت‌های ضعیف را رقم می‌زنند. ایران و اوکراین، قربانیان رئال‌پلیتیک، حاکمیت محدود خود را در برابر منافع غول‌ها از دست می‌دهند.
جبهه اصلاحات: آشتی ملی فرصتى طلایی برای تغییر و بازگشت به مردم است جبهه اصلاحات: آشتی ملی فرصتى طلایی برای تغییر و بازگشت به مردم است
جبهه اصلاحات ایران در بیانیه‌ای آشتی ملی را تنها راه نجات کشور و تغییر ساختار‌ها دانست و خواستار مذاکرات مستقیم با آمریکا شد.
نخست‌وزیر دانمارک: نتانیاهو خودش یک مشکل است نخست‌وزیر دانمارک: نتانیاهو خودش یک مشکل است
مته فردریکسن اعلام کرد بنیامین نتانیاهو با اقدامات اخیر دولت اسرائیل به «مشکل» بدل شده و قصد دارد فشار اتحادیه اروپا بر تل‌آویو را افزایش دهد.
کیهان: ادعای خروج ایران از لیست سیاه FATF موهوم است کیهان: ادعای خروج ایران از لیست سیاه FATF موهوم است
روزنامه کیهان با انتقاد از اظهارات رئیس مرکز اطلاعات مالی، آن را «خوش‌خیالی موهوم» خواند و گفت ایران هنوز راه طولانی تا خروج از لیست سیاه FATF دارد.
شرط پوتین برای پایان جنگ فاش شد شرط پوتین برای پایان جنگ فاش شد
ترامپ پس از مذاکره با پوتین در آلاسکا اعلام کرد آتش‌بس راه‌حل نیست و تنها توافق صلح مستقیم می‌تواند جنگ روسیه و اوکراین را پایان دهد.
جواد امام: رسایی علت ردصلاحیت‌هایش را توضیح دهد جواد امام: رسایی علت ردصلاحیت‌هایش را توضیح دهد
سخنگوی جبهه اصلاحات با انتقاد از تندرو‌ها گفت: حمید رسایی باید درباره دلایل ردصلاحیت در ادوار گذشته توضیح دهد و پاسخگوی عملکرد خود باشد.
برگزیده
طارمی در آستانه پیوستن به NFC طارمی در آستانه پیوستن به NFC
در حالی که رسانه‌های ایتالیایی توجه ویژه‌ای به مهدی طارمی دارند، گزارش‌ها حاکی از آن است که اون تصمیم خود را برای فصل آینده اش گرفته است.
نفوذ هکر‌ها به نهاد‌های امنیتی ترکیه نفوذ هکر‌ها به نهاد‌های امنیتی ترکیه
تحقیقات قضایی در ترکیه پرده از نفوذ گسترده سایبری به اطلاعات شخصی و طبقه‌بندی‌شده ۱۷ نهاد دولتی از جمله سازمان اطلاعات و امنیت این کشور برداشت. تنها این سازمان، شاکی رسمی پرونده معرفی شده است.
ایران‌خودرو از دولت شکایت کرد ایران‌خودرو از دولت شکایت کرد
با اینکه خودروسازان به‌تازگی موفق شدند مجوز افزایش قیمت محصولاتشان را بگیرند، اما به نظر می‌رسد این افزایش نه‌تنها رضایت آنها را جلب نکرده، بلکه حالا یکی از بزرگ‌ترین خودروسازان کشور پای شکایت به میان آورده است.
صفحه خبر بالای تصاویر