Slaati

ثغرة أمنية خطرة في كروم تؤثر على المستخدمين

منذ 3 سنة02070
ثغرة أمنية خطرة في كروم تؤثر على المستخدمين

مشاركة

وكالات

كشف باحثون في مجال أمن المعلومات، عن ثغرة أمنية خطرة في متصفح كروم والمتصفحات الأخرى المستندة إلى مشروع كروميوم (Chromium)، تؤثر في نحو 2.5 مليار مستخدم في جميع أنحاء العالم.

وأشار الباحثون إلى ان خطورة الثغرة، تكمن في أنها تسمح للقراصنة بسرقة الملفات الحساسة للمستخدمين، ومن ذلك: محتويات محافظ العملات المشفرة، وبيانات اعتماد تسجيل الدخول.

وقال الباحثون :" أن الطريقة التي يتفاعل بها متصفح كروم والمتصفحات المستندة إلى مشروع متصفح الويب المفتوح مع ما يُسمى بالروابط الرمزية في أنظمة الملفات، تعاني من خلل."

وأضافوا:" أن الروابط الرمزية (Symlinks) هي الملفات التي تشير إلى ملف أو دليل آخر في أنظمة التشغيل، وهي تسمح للنظام بالتعامل مع الملف."

وفي وصف سيناريو هجوم محتمل، أوضح الباحثون إنه يمكن لأي قرصان إنشاء محفظة عملات مشفرة مزيفة، وموقع ويب يطلب من المستخدمين تنزيل مفاتيح الاسترداد الخاصة به، وفي حال نزّل الضحية تلك الملفات، فإنها قد تكون روابط رمزية لملف أو مجلد حساس على حاسوب المستخدم، وبسبب الخلل في تعامل المتصفح مع تلك الملفات، فقد يؤدي الأمر إلى سرقة محافظ العملات المشفرة وبيانات الاعتماد على الجهاز.

والجدير بالذكر أنه يجري الآن تعقب الثغرة الأمنية تحت المعرف (CVE-2022-3656)، وقد عالجتها غوغل مع الإصدار 108 من متصفح كروم، لذا يُنصح المستخدمون بتثبيت الإصدار الأحدث من المتصفح والمتصفحات المستندة إلى مشروع كروميوم، وذلك قبل تنزيل أي مفاتيح استرداد

 

التعليقات ()

مشاركة

أخر الأخبار

0fcb316d-57d8-4791-a8b1-855eda7361c4.jpg
شراحيلي يبدأ التأهيل الميداني
الرياض
منذ 21 دقيقة
0
1385
74ff4c3e-a8d8-473c-8eb9-c1a0741f33aa.jpg
الكشف عن حقيقة استقالة بيريز من رئاسة ريال مدريد
مدريد
منذ 21 دقيقة
0
1384
a9aa7bde-7947-4fe0-9eca-a03b01578a04.jpg
الزعاق: مطر الوسم مبروك ويقضي على أمراض الصفري.. فيديو
الرياض
منذ 22 دقيقة
0
1382
ae899110-ffc3-4644-8a2b-5cc3c92c39a5.jpg
45 مليون ريال.. الأهلي يبرم شراكة عقارية جديدة
الرياض
منذ 40 دقيقة
0
1433
3c74afc1-513f-497e-b109-f6b41bd1cb0d.jpg
عبدالرحمن بن يوسف يحتفل بتخرجه من كلية الهيئة الملكية بالجبيل
الدمام
منذ 42 دقيقة
0
1423
إعلان
مساحة إعلانية