Slaati

ثغرة أمنية خطرة في كروم تؤثر على المستخدمين

منذ 3 سنة02067
ثغرة أمنية خطرة في كروم تؤثر على المستخدمين

مشاركة

وكالات

كشف باحثون في مجال أمن المعلومات، عن ثغرة أمنية خطرة في متصفح كروم والمتصفحات الأخرى المستندة إلى مشروع كروميوم (Chromium)، تؤثر في نحو 2.5 مليار مستخدم في جميع أنحاء العالم.

وأشار الباحثون إلى ان خطورة الثغرة، تكمن في أنها تسمح للقراصنة بسرقة الملفات الحساسة للمستخدمين، ومن ذلك: محتويات محافظ العملات المشفرة، وبيانات اعتماد تسجيل الدخول.

وقال الباحثون :" أن الطريقة التي يتفاعل بها متصفح كروم والمتصفحات المستندة إلى مشروع متصفح الويب المفتوح مع ما يُسمى بالروابط الرمزية في أنظمة الملفات، تعاني من خلل."

وأضافوا:" أن الروابط الرمزية (Symlinks) هي الملفات التي تشير إلى ملف أو دليل آخر في أنظمة التشغيل، وهي تسمح للنظام بالتعامل مع الملف."

وفي وصف سيناريو هجوم محتمل، أوضح الباحثون إنه يمكن لأي قرصان إنشاء محفظة عملات مشفرة مزيفة، وموقع ويب يطلب من المستخدمين تنزيل مفاتيح الاسترداد الخاصة به، وفي حال نزّل الضحية تلك الملفات، فإنها قد تكون روابط رمزية لملف أو مجلد حساس على حاسوب المستخدم، وبسبب الخلل في تعامل المتصفح مع تلك الملفات، فقد يؤدي الأمر إلى سرقة محافظ العملات المشفرة وبيانات الاعتماد على الجهاز.

والجدير بالذكر أنه يجري الآن تعقب الثغرة الأمنية تحت المعرف (CVE-2022-3656)، وقد عالجتها غوغل مع الإصدار 108 من متصفح كروم، لذا يُنصح المستخدمون بتثبيت الإصدار الأحدث من المتصفح والمتصفحات المستندة إلى مشروع كروميوم، وذلك قبل تنزيل أي مفاتيح استرداد

 

التعليقات ()

مشاركة

أخر الأخبار

a2dd2518-438c-4194-9f7b-6898795fb192.jpg
إنزاغي: تركيزنا كان على المباراة رغم كم الغيابات
الرياض
منذ 3 دقيقة
0
1342
f8fb0374-0587-43b9-84c3-f9ff7a9b516e.jpg
شهد ليو عن رسمة كاريكاتورية لها: فكي يروع الجن .. فيديو
خاص
منذ 3 دقيقة
0
1344
1919c88e-951a-422a-b836-e958a8c8e9b9.jpg
جماهير الشباب تطالب بإقالة ألغواسيل بعد الخسارة أمام القادسية  .. فيديو
الرياض
منذ 10 دقيقة
0
1367
a77aa937-c23d-40eb-9324-1006660f1ab5.jpg
الذايدي: سنة حلوة ياهلال
الرياض
منذ 13 دقيقة
0
1382
ff759464-c261-4bad-b428-60a1d3981f25.jpg
جماهير الهلال : بالروح بالروح الدوري ما يروح .. فيديو
الرياض
منذ 13 دقيقة
0
1386
إعلان
مساحة إعلانية