تلگرام
تحلیل

گوگل آسیب‌پذیری مرورگر کروم را ترمیم کرد که هکرها پیش‌تر از آن استفاده می‌کردند

گوگل نقص بحرانی در کروم را برطرف کرد که هکرها در حال حاضر از آن سوءاستفاده می‌کردند، در حالی که تهدیدهای مرورگری علیه ارزهای دیجیتال ادامه دارد.

دیکریپت۲ روز پیش۲ دقیقه
گوگل آسیب‌پذیری مرورگر کروم را ترمیم کرد که هکرها پیش‌تر از آن استفاده می‌کردند

گوگل پس از فهمیدن اینکه هکرها در حال حاضر از یک آسیب‌پذیری بحرانی در کروم بهره‌برداری می‌کنند، آن را برطرف کرد. این نقص در موتور ‎V8‎، که برای اجرای جاوااسکریپت و ‎WebAssembly‎ در کروم استفاده می‌شود، یافت شده است. گوگل هنوز هکرها، قربانیان یا قابلیت‌های این سوءاستفاده را مشخص نکرده است.

جزئیات آسیب‌پذیری و بروزرسانی‌ها

شرکت گوگل اعلام کرد که ‎CVE-2026-85046‎ در حال حاضر در فضای واقعی مورد سوءاستفاده قرار گرفته است. این آسیب‌پذیری در نسخه‌های کروم ‎152.0.7977.82‎ و ‎152.0.7977.83‎ برای ویندوز و مک و نسخه ‎152.0.7977.82‎ برای لینوکس برطرف شده است. بروزرسانی‌ها به تدریج در چند روز یا هفته آینده عرضه خواهند شد. این نقص نوع‌تمرکزی است که زمانی اتفاق می‌افتد که نرم‌افزار اطلاعات را به اشتباه به عنوان نوع نادرست تشخیص می‌دهد، که می‌تواند باعث خطاهای حافظه یا رفتارهای غیرمنتظره دیگر شود. گوگل اعلام نکرده است که آیا این آسیب‌پذیری می‌تواند برای اجرای کد از راه دور استفاده شود.

مهندس امنیتی سالواتوره گولیزیا، معروف به ‎Serotav‎، این آسیب‌پذیری را در اول اوت گزارش داد و به او جایزه‌ی ۱۰۰۰ دلار مطالبه شده توسط گوگل داده شد. در این بروزرسانی، نُه آسیب‌پذیری با اهمیت بالا و دو آسیب‌پذیری با اهمیت متوسط رفع شده‌اند، اما جزئیات برخی از آن‌ها هنوز منتشر نشده است.

تاثیر بر حوزه ارزهای دیجیتال و تهدیدهای مرورگر

در حالی که گوگل ارتباط بین ‎CVE-2026-85046‎ و حملات به کاربران ارزهای دیجیتال را تایید نکرده است، اما والت‌های مبتنی بر مرورگر، حساب‌های صرافی و افزونه‌های معاملات، هدف حملات مختلف قرار گرفته‌اند. در نوامبر ۲۰۲۵، پژوهشگران کشف کردند که یک افزونه مخرب کروم می‌تواند انتقالات مخفی سول را در تراکنش‌های کاربران اضافه کند. یک ماه بعد، کارآفرینی سنگاپوری ادعا کرد بدافزاری که شبیه یک بازی است، بیش از ۱۴ هزار دلار را از کیف‌پول متصل به مرورگرش سرقت کرده است. وی باور داشت که حمله با توکن‌های احراز هویت سرقت شده و یک آسیب‌پذیری قبلی در کروم در ارتباط بوده است، هرچند هیچ ارتباط مستقیمی با ‎CVE-2026-85046‎ گزارش نشده است. در ماه آگوست سال جاری نیز، پژوهشگران چندین افزونه فیک والت فایرفاکس را کشف کردند که اطلاعات حساب را به سرقت می‌بردند.

این خبر چطور بود؟

مطالب مرتبط

بازگشت به صفحه‌ی اصلی