جمعه ۲۶ تير ۱۴۰۵ , 17 Jul 2026
جالب است ۰
گوگل برای رفع یک آسیب‌پذیری با شدت بالا در مرورگر کروم که به‌طور فعال مورد سوءاستفاده قرار گرفته است، به‌روزرسانی اضطراری منتشر کرد که کاربران باید فوراً آن را اعمال کنند.
منبع : The Register
گوگل برای رفع یک آسیب‌پذیری با شدت بالا در مرورگر کروم که به‌طور فعال مورد سوءاستفاده قرار گرفته است، به‌روزرسانی اضطراری منتشر کرد که کاربران باید فوراً آن را اعمال کنند.
 
به گزارش افتانا، گوگل یک وصله امنیتی اضطراری برای مرورگر کروم منتشر کرده تا آسیب‌پذیری با شناسه CVE-2025-10585  را برطرف کند. این باگ از نوع «type confusion» در موتور V8 جاوااسکریپت و WebAssembly است که می‌تواند منجر به کرش برنامه، اجرای کد دلخواه و در شرایط خاص، نفوذ کامل سیستم از طریق صفحات HTML مخرب شود. گوگل تأیید کرده که این آسیب‌پذیری هم‌اکنون در حملات واقعی مورد استفاده قرار گرفته است.
 
کاربران برای محافظت از سیستم خود باید کروم را به نسخه‌های140.0.7339.185/.186  در ویندوز و macOS و نسخه 140.0.7339.185  در لینوکس به‌روزرسانی کنند.
 
این ششمین آسیب‌پذیری روزصفر کروم در سال جاری است که پس از شناسایی، اصلاح شده است. پیش‌تر نیز چندین حفره امنیتی در موتور V8  و بخش‌های دیگر کروم گزارش شده بود که امکان فرار از سندباکس، اجرای کد از راه دور و دسترسی غیرمجاز به حافظه را برای مهاجمان فراهم می‌کرد.
 
هم‌زمان با انتشار این به‌روزرسانی، شرکت WatchGuard  نیز اصلاحیه‌ای برای آسیب‌پذیری بحرانی در فایروال‌های Firebox ارائه کرده است. این مشکل که با شناسه CVE-2025-9242  ثبت شده، به دلیل نقص در نوشتن خارج از محدوده حافظه رخ می‌دهد و قابلیت‌های VPN مبتنی بر IKEv2 را تحت تأثیر قرار می‌دهد. نسخه‌های اصلاح‌شده Fireware OS شامل 12.3.1_Update3 (B722811)، 12.5.13، 12.11.4 و 2025.1.1 اعلام شده‌اند.
 
کارشناسان امنیتی هشدار داده‌اند که این آسیب‌پذیری‌ها می‌توانند برای جاسوسی سایبری و سرقت اطلاعات حساس مورد استفاده قرار گیرند و کاربران و سازمان‌ها باید هرچه سریع‌تر نسبت به نصب به‌روزرسانی‌های اعلام‌شده اقدام کنند.
 
کد مطلب : 23095
https://aftana.ir/vdciwuar.t1ap32bcct.html
ارسال نظر
نام شما
آدرس ايميل شما
کد امنيتی


آخرین عناوین