Slaati

ثغرة أمنية خطرة في كروم تؤثر على المستخدمين

منذ 3 سنة02068
ثغرة أمنية خطرة في كروم تؤثر على المستخدمين

مشاركة

وكالات

كشف باحثون في مجال أمن المعلومات، عن ثغرة أمنية خطرة في متصفح كروم والمتصفحات الأخرى المستندة إلى مشروع كروميوم (Chromium)، تؤثر في نحو 2.5 مليار مستخدم في جميع أنحاء العالم.

وأشار الباحثون إلى ان خطورة الثغرة، تكمن في أنها تسمح للقراصنة بسرقة الملفات الحساسة للمستخدمين، ومن ذلك: محتويات محافظ العملات المشفرة، وبيانات اعتماد تسجيل الدخول.

وقال الباحثون :" أن الطريقة التي يتفاعل بها متصفح كروم والمتصفحات المستندة إلى مشروع متصفح الويب المفتوح مع ما يُسمى بالروابط الرمزية في أنظمة الملفات، تعاني من خلل."

وأضافوا:" أن الروابط الرمزية (Symlinks) هي الملفات التي تشير إلى ملف أو دليل آخر في أنظمة التشغيل، وهي تسمح للنظام بالتعامل مع الملف."

وفي وصف سيناريو هجوم محتمل، أوضح الباحثون إنه يمكن لأي قرصان إنشاء محفظة عملات مشفرة مزيفة، وموقع ويب يطلب من المستخدمين تنزيل مفاتيح الاسترداد الخاصة به، وفي حال نزّل الضحية تلك الملفات، فإنها قد تكون روابط رمزية لملف أو مجلد حساس على حاسوب المستخدم، وبسبب الخلل في تعامل المتصفح مع تلك الملفات، فقد يؤدي الأمر إلى سرقة محافظ العملات المشفرة وبيانات الاعتماد على الجهاز.

والجدير بالذكر أنه يجري الآن تعقب الثغرة الأمنية تحت المعرف (CVE-2022-3656)، وقد عالجتها غوغل مع الإصدار 108 من متصفح كروم، لذا يُنصح المستخدمون بتثبيت الإصدار الأحدث من المتصفح والمتصفحات المستندة إلى مشروع كروميوم، وذلك قبل تنزيل أي مفاتيح استرداد

 

التعليقات ()

مشاركة

أخر الأخبار

85a7c775-7f0a-44b8-951d-23e1084b941a.jpg
مجوهرات داماس تعلن عن وظائف شاغرة
الرياض
منذ 5 دقيقة
0
1351
593585183_1313914410749080_6226439809302995105_n.jpg
النمر يوضح 7 مسببات للكسل والخمول
الرياض
منذ 34 دقيقة
0
1462
f949420b-6f94-4751-8e03-1b257a06e4e3.jpg
إيكونج يعتزل اللعب الدولي مع منتخب بلاده
وكالات
منذ 56 دقيقة
0
1555
b517f5df-98ba-4187-8d54-384711928137.jpg
الوحدة يُمنع من التسجيل للمرة الخامسة
الرياض
منذ 57 دقيقة
0
1559
c013e9ac-c9b8-4a30-b870-50e74f12de42.jpg
أحمد عطيف يقترب من منصب المدير التنفيذي بنادي الشباب.. فيديو
الرياض
منذ 1 ساعة
0
1569
إعلان
مساحة إعلانية