أصدرت شركة جوجل تحديثًا أمنيًا لتصحيح ثغرة أمنية خطيرة في متصفح جوجل كروم. تم الإبلاغ عن الثغرة الأمنية الجديدة، والتي تم تعقبها باسم CVE-2023-3079، بواسطة Threat Analysis Group (TAG) التابعة لشركة Google في 1 يونيو 2023.
وفقًا لقاعدة بيانات الثغرات الوطنية (NVD) التابعة للمعهد الوطني للمعايير والتكنولوجيا، فإن وجود خلل في محرك JavaScript V8 في إصدارات Google Chrome السابقة لإصدار 114.0.5735.110 يسمح للمهاجمين باستغلال تسريبات الذاكرة عبر صفحة HTML مصممة خصيصًا. يحدث خطأ الذاكرة عندما يتم تعديل محتويات موقع الذاكرة بما يتجاوز نية المبرمج أو هياكل البرنامج/اللغة، مما يؤدي إلى انتهاك سلامة الذاكرة.
يحتاج مستخدمو متصفح Google Chrome إلى التحديث إلى الإصدار الجديد على الفور لتصحيح الثغرات الأمنية
كما جرت العادة، لم تكشف جوجل عن تفاصيل حول طبيعة الهجمات، لكن التقرير قال إن هناك استغلالًا لثغرة CVE-2023-3079. هذا أيضًا خطأ يوم الصفر الذي عالجته Google في متصفح Chrome منذ أوائل عام 2023. كان الخطأان السابقان هما CVE-2023-2033 (درجة CVSS: 8.8) وCVE-2023-2136 (درجة CVSS: 9.6).
يجب على مستخدمي متصفح Chrome الترقية فورًا إلى الإصدار 114.0.5735.110 (Windows) و114.0.5735.106 (macOS وLinux) للتخفيف من حدة التهديدات المحتملة.
[إعلان 2]
رابط المصدر
تعليق (0)