گوگل برای رفع یک آسیبپذیری با شدت بالا در مرورگر کروم که بهطور فعال مورد سوءاستفاده قرار گرفته است، بهروزرسانی اضطراری منتشر کرد که کاربران باید فوراً آن را اعمال کنند.
گوگل برای رفع یک آسیبپذیری با شدت بالا در مرورگر کروم که بهطور فعال مورد سوءاستفاده قرار گرفته است، بهروزرسانی اضطراری منتشر کرد که کاربران باید فوراً آن را اعمال کنند.
به گزارش افتانا، گوگل یک وصله امنیتی اضطراری برای مرورگر کروم منتشر کرده تا آسیبپذیری با شناسه CVE-2025-10585 را برطرف کند. این باگ از نوع «type confusion» در موتور V8 جاوااسکریپت و WebAssembly است که میتواند منجر به کرش برنامه، اجرای کد دلخواه و در شرایط خاص، نفوذ کامل سیستم از طریق صفحات HTML مخرب شود. گوگل تأیید کرده که این آسیبپذیری هماکنون در حملات واقعی مورد استفاده قرار گرفته است.
کاربران برای محافظت از سیستم خود باید کروم را به نسخههای140.0.7339.185/.186 در ویندوز و macOS و نسخه 140.0.7339.185 در لینوکس بهروزرسانی کنند.
این ششمین آسیبپذیری روزصفر کروم در سال جاری است که پس از شناسایی، اصلاح شده است. پیشتر نیز چندین حفره امنیتی در موتور V8 و بخشهای دیگر کروم گزارش شده بود که امکان فرار از سندباکس، اجرای کد از راه دور و دسترسی غیرمجاز به حافظه را برای مهاجمان فراهم میکرد.
همزمان با انتشار این بهروزرسانی، شرکت WatchGuard نیز اصلاحیهای برای آسیبپذیری بحرانی در فایروالهای Firebox ارائه کرده است. این مشکل که با شناسه CVE-2025-9242 ثبت شده، به دلیل نقص در نوشتن خارج از محدوده حافظه رخ میدهد و قابلیتهای VPN مبتنی بر IKEv2 را تحت تأثیر قرار میدهد. نسخههای اصلاحشده Fireware OS شامل 12.3.1_Update3 (B722811)، 12.5.13، 12.11.4 و 2025.1.1 اعلام شدهاند.
کارشناسان امنیتی هشدار دادهاند که این آسیبپذیریها میتوانند برای جاسوسی سایبری و سرقت اطلاعات حساس مورد استفاده قرار گیرند و کاربران و سازمانها باید هرچه سریعتر نسبت به نصب بهروزرسانیهای اعلامشده اقدام کنند.