تم اكتشاف هذه الثغرة الأمنية بواسطة Clément Lecigne، أحد أعضاء مجموعة تحليل التهديدات في Google، في 25 يونيو. يمتلك المتسللون بالفعل ثغرات أمنية لهذه الثغرة، لذا فهم يحثون المستخدمين على التحرك في أسرع وقت ممكن لإصلاح هذه المشكلة في المتصفح الأكثر استخدامًا على الإنترنت حاليًا.
تؤثر هذه الثغرة الأمنية على محرك JavaScript V8 الخاص بمتصفح كروم وتمنع المتصفح من عرض محتوى الويب على أنظمة التشغيل الويندز وmacOS ولينكس . لذلك، فهي مشكلة تؤثر على أنظمة التشغيل المختلفة. العامل المهم الذي يجعل هذه الثغرة أكثر خطورة هو أنها لا تتطلب الوصول المادي إلى الجهاز؛ بدلاً من ذلك، يمكن للمهاجم عن بعد تنفيذ عمليات قراءة وكتابة عشوائية على ذاكرة المتصفح.
قد يؤدي هذا إلى توجيه المستخدمين إلى مواقع ويب ضارة، حتى لو كانوا يعتزمون زيارة موقع موثوق به. بهذه الطريقة، قد يتمكنون من سرقة البيانات الشخصية أو كلمات المرور، كما قد يتسببون في قيام الضحية بتنزيل ملف ضار وإصابة الجهاز.
لتخفيف هذه المشكلة، كل ما عليك فعله هو تحديث متصفحك. بالنسبة لنظام الويندوز ، تحتاج إلى الإصدارين 138.0.7204.96 أو 138.0.7204.97. إذا كنت تستخدم نظام macOS، فستحتاج إلى التأكد من تشغيل الإصدارين 138.0.7204.92 أو 138.0.7204.93. أما بالنسبة لنظام لينكس ، فيجب أن يكون لديك الإصدار 138.0.7204.96.
التحقق من الإصدار الذي قمت بتثبيته بسيط للغاية. يجب عليك الذهاب إلى القائمة الموجودة في أعلى اليمين، ثم إدخال "المساعدة"، ثم النقر فوق "حول غوغل كروم ". سيظهر لك تلقائيًا الإصدار الذي قمت بتثبيته، وإذا كان هناك إصدار أحدث، فسوف تبدأ عملية التحديث.
كما ترى في الصورة أعلاه، فإن الإصدار المثبت في المتصفح كان أقدم من الإصدار الذي يعمل على إصلاح المشكلة. لذلك، كان متصفح غوغل كروم المثبت على نظام التشغيل الويندوز عرضة للثغرة CVE-2025-6554. من خلال تحديث البرنامج، أصبح لديه بالفعل الإصدار 138.0.7204.97، وهو أحدث إصدار متاح.
No comments:
Post a Comment