ثغرة أمنية جديدة في متصفح جوجل كروم.. قم بالتحديث الآن


|
استمع إلى المقال
|
في خطوة حاسمة لتقوية جدار الأمان الرقمي، قامت “جوجل” بإطلاق تحديثات جديدة لمتصفح الويب “كروم” بهدف معالجة ثغرة أمان خطيرة تم استغلالها في الواقع. يُعتبر العيب، الذي يحمل الرقم CVE-2023-7024، خطأً في تجاوز الحافة يعتمد على الكثافة في إطار WebRTC، والذي يمكن أن يُستغل لتسبّب تعطل البرنامج أو تنفيذ رمز برمجي تعسفي.
تم اكتشاف هذا العيب والإبلاغ عنه بواسطة Clément Lecigne وVlad Stolyarov من Google’s Threat Analysis Group في 19 كانون الأول/ديسمبر 2023. وعلى الرغم من أن تفاصيل أخرى حول الثغرة لم تتم الكشف عنها لتجنّب استغلال أوسع، أكدت “Google” أن “هناك استغلالاً للثغرة برقم CVE-2023-7024 في الواقع.”
التأثير المحتمل للثغرة الأمنية
يمكن أن يكون للثغرة الأمنية CVE-2023-7024 تأثيرات خطيرة على المستخدمين الذين لا يقومون بتحديث متصفح “Chrome”.
يمكن للمهاجمين استخدام هذه الثغرة لفعل ما يلي:
هذه الثغرة تأتي كجزءٍ من سلسلة من التحديثات الأمانية في “Chrome”، حيث تم استغلال ثغرات أخرى بنجاح منذ بداية العام.
يُظهر هذا التطور أهمية الحفاظ على البرامج المحدّثة بشكل دوري لضمان الأمان الرقمي.
يتّسم العيب بكونه خللا في تجاوز الحافة يعتمد على الكثافة في إطار WebRTC.
يمكن للمهاجم الاستفادة من هذا الخلل لتجاوز حدود الذاكرة (heap-based buffer overflow)، مما يؤدي إما إلى تعطل البرنامج أو تنفيذ رمز برمجي تعسفي. يُشير هذا إلى الأهمية الكبيرة لتحديث المتصفحات بشكل فوري، حيث يقوم التحديث بسد الثغرات الأمنية وتقليل فرص استغلالها من قِبل المهاجمين.
يجب على مستخدمي “Chrome” ومتصفحات “Chromium” القائمة على المشروع القيام بالتحديث السريع إلى الإصدارات الأحدث لتقوية الحماية ضد الثغرات الأمنية النشطة. الإبلاغ عن هذه الثغرات وتصحيحها يعزز الأمان الرقمي ويحمي المستخدمين من التهديدات الحديثة والتطورات في مجال الهجمات السيبرانية.
كيفية تحديث متصفح “Chrome”
لضمان حماية جهازك من الثغرة الأمنية CVE-2023-7024، يجب عليك تحديث متصفح “كروم” إلى الإصدار 103.0.5060.114 أو أحدث. يمكنك القيام بذلك باتباع الخطوات التالية:


نصائح للحفاظ على أمان متصفح “كروم”
بالإضافة إلى تحديث متصفح “كروم” بشكل دوري،
هل أعجبك المحتوى وتريد المزيد منه يصل إلى صندوق بريدك الإلكتروني بشكلٍ دوري؟
انضم إلى قائمة من يقدّرون محتوى إكسڤار واشترك بنشرتنا البريدية.