Vietnam.vn - Nền tảng quảng bá Việt Nam

يجب على مستخدمي Chrome معرفة هذه الثغرة الأمنية لتجنب التعرض للاختراق

(NLDO)- بعد النقر على الرابط، يتم اختراق نظام المستخدم على الفور، حتى لو لم يقم الشخص بأي إجراءات أخرى.

Người Lao ĐộngNgười Lao Động02/04/2025

في الثاني من أبريل، أعلنت شركة كاسبرسكي للأمن أنها اكتشفت ودعمت تصحيح ثغرة أمنية خطيرة في متصفح جوجل كروم (CVE-2025-2783).

على وجه التحديد، في منتصف شهر مارس/آذار، اكتشفت كاسبيرسكي موجة من الإصابات التي حدثت عندما نقر المستخدمون على روابط التصيد المخصصة المرسلة عبر البريد الإلكتروني.

بمجرد النقر على الرابط، يتم اختراق نظام المستخدم على الفور، حتى لو لم يقم الشخص بأي إجراءات أخرى.

وبعد تحليل وتأكيد أن الهجوم كان يستغل ثغرة أمنية لم يتم اكتشافها مسبقًا في أحدث إصدار من Chrome، قام فريق Kaspersky على الفور بتنبيه فريق الأمان في Google.

تم إصدار تصحيح أمني لهذه الثغرة الأمنية لاحقًا في 25 مارس 2025.

Người dùng Chrome cần biết lỗ hổng này để không bị hack- Ảnh 1.

قالت شركة كاسبرسكي للأمن الإلكتروني إنها اكتشفت ثغرة أمنية خطيرة في متصفح جوجل كروم وساعدت في إصلاحها.

أطلقت شركة كاسبرسكي على هذه الحملة اسم "عملية ForumTroll"، لأن المهاجمين استخدموا أسلوب إرسال رسائل بريد إلكتروني تدعو الضحايا لحضور منتدى "Primakov Readings" لتنفيذ عمليات الاحتيال.

وشملت الأهداف الرئيسية وسائل الإعلام والمؤسسات التعليمية والهيئات الحكومية في روسيا. الروابط الأكثر تعقيدًا والخبيثة لا توجد إلا لفترة قصيرة من الوقت لتجنب اكتشافها.

وفي معظم الحالات، سيتم إعادة توجيه الروابط إلى موقع Primakov Readings الشرعي لتغطية المسارات بعد اكتمال عملية الاحتيال.

ويشير تحليل كاسبيرسكي إلى أن الحملة تهدف في المقام الأول إلى أغراض التجسس. تشير الأدلة التي تم جمعها إلى أن الحملة مرتبطة بمجموعة من قراصنة APT.

  • تحذير لا ينبغي تفويته لمستخدمي Google Chrome

قال بوريس لارين، رئيس أبحاث الأمن في فريق GReAT التابع لشركة كاسبرسكي: "هذه الثغرة الأمنية أكثر خطورة بكثير من عشرات الثغرات الأمنية التي اكتشفناها على مر السنين".

يستغل المهاجمون هذه الثغرة الأمنية لتجاوز آلية حماية Sandbox الخاصة بمتصفح Chrome دون تنفيذ أي إجراءات صريحة، كما لو كان نظام الأمان الخاص بالمتصفح غير موجود تقريبًا.

ويوصي جميع المستخدمين بتحديث Google Chrome والمتصفحات الأخرى المستندة إلى Chromium إلى الإصدار الأحدث لتجنب خطر التعرض للهجوم.

يوصي خبراء الأمن في كاسبرسكي باتخاذ التدابير التالية للحماية من التهديدات المعقدة مثل تحديث أنظمة التشغيل ومتصفحات الويب، مع مراعاة استخدام حلول مثل Kaspersky Next XDR Expert وتطبيقات الذكاء الاصطناعي/التعلم الآلي...

في السابق، اكتشف فريق GReAT التابع لشركة Kaspersky أيضًا ثغرة أمنية أخرى على Chrome (CVE-2024-4947). تم استغلال هذه الثغرة الأمنية من قبل مجموعة APT Lazarus في حملة سرقة العملات المشفرة.


المصدر: https://nld.com.vn/nguoi-dung-chrome-can-biet-lo-hong-nay-de-khong-bi-hack-196250402201803688.htm


تعليق (0)

No data
No data

نفس الفئة

الشباب "يحيون" الصور التاريخية
صورة مقربة لساعات التدريب الشاقة للجنود قبل احتفالات 30 أبريل
مدينة هوشي منه: المقاهي مزينة بالأعلام والزهور احتفالاً بعطلة 30/4
36 وحدة عسكرية وشرطية تتدرب استعدادا لاستعراض 30 أبريل

نفس المؤلف

إرث

شكل

عمل

No videos available

أخبار

النظام السياسي

محلي

منتج