أصدرت جوجل تحديثًا أمنيًا لإصلاح ثغرة أمنية حرجة في متصفح جوجل كروم. وأبلغت مجموعة تحليل التهديدات (TAG) التابعة لجوجل عن الثغرة الجديدة، المُعرَّفة برقم CVE-2023-3079، في 1 يونيو 2023.
وفقًا لقاعدة بيانات الثغرات الأمنية الوطنية (NVD) التابعة للمعهد الوطني للمعايير والتكنولوجيا، فإن ثغرة في ذاكرة محرك جافا سكريبت V8 في إصدارات جوجل كروم الأقدم من الإصدار 114.0.5735.110 تسمح للمهاجم باستغلال الذاكرة عبر صفحة HTML مُعدّلة. يحدث تلف الذاكرة عند تعديل محتويات موقع ذاكرة يتجاوز نية المبرمج أو بنية البرنامج/اللغة، مما يؤدي إلى انتهاك سلامة الذاكرة.
يتعين على مستخدمي متصفح Google Chrome التحديث إلى الإصدار الجديد على الفور لتصحيح الثغرات الأمنية.
كما جرت العادة، لم تكشف جوجل عن تفاصيل حول طبيعة الهجمات، لكن التقرير ذكر أن هناك ثغرة أمنية جديدة قيد الاستخدام وهي CVE-2023-3079، وهي أيضًا ثغرة أمنية جديدة عالجتها جوجل في متصفحات Chrome بدءًا من أوائل عام 2023. وكان الثغرتان السابقتان هما CVE-2023-2033 (درجة CVSS: 8.8) وCVE-2023-2136 (درجة CVSS: 9.6).
يجب على مستخدمي متصفح Chrome الترقية فورًا إلى الإصدار 114.0.5735.110 (Windows) و114.0.5735.106 (macOS وLinux) للتخفيف من حدة التهديدات المحتملة.
[إعلان 2]
رابط المصدر
تعليق (0)