گوگل یک آپدیت امنیتی برای مرورگر کروم منتشر کرده که یک آسیبپذیری روز صفر را برطرف میکند. این باگ نسخههای ویندوز، مک و اندروید کروم را تحت تاثیر قرار میدهد و خطرناک است. به همین دلیل بهترین کار این است که همین حالا مرورگر دستگاهتان را برورزرسانی کنید.
آسیبپذیریهای روز صفر تا زمانی که برطرف نشوند، میتوانند دردسرهای زیادی ایجاد کنند و به گفته گوگل، آسیبپذیری اخیر هم اکنون از سوی هکرها مورد سوءاستفاده قرار میگیرد. اگرچه این غول جستجوی اینترنتی درباره عملکرد این آسیبپذیری اطلاعاتی منتشر نکرده، اما کاربران باید هرچه سریعتر جدیدترین نسخه کروم را دریافت کنند.
مرورگر کروم را همین حالا آپدیت کنید
در حالی که گوگل اطلاعات زیادی درباره آسیبپذیری اخیر منتشر نکرده، اما این احتمال وجود دارد که هکرها با اجرای کدهای مخرب، کنترل دستگاه کاربران را در اختیار بگیرند. این آسیبپذیری با نام CVE-2022-2294 شناسایی شده، البته آپدیت اخیر کروم باگهای CVE-2022-2295 و CVE-2022-2296 را هم برطرف میکند.
گوگل تا به اینجای 2022 توانسته چهار آسیبپذیری روز صفر کروم را برطرف کند. سه آسیبپذیری قبلی در ماههای فوریه، مارس و آوریل برطرف شده بودند. با توجه به افزایش تعداد این آسیبپذیریها، ظاهرا هکرها تعداد حملات خود علیه این مرورگر محبوب را بیشتر کردهاند.
اگرچه کروم روی مک و ویندوز اغلب به صورت خودکار بروزرسانی میشود، اما برای آپدیت دستی میتوانید روی آیکون سه نقطه در گوشه سمت بالای کروم کلیک کنید و در منوی Help، به بخش About Chrome بروید. احتمالا مدتی طول میکشد تا جدیدترین نسخه (103.0.5060.114) دانلود شود و در نهایت باید روی گزینه Relaunch کلیک کنید تا کروم ریستارت شود.
در گوشی اندرویدی خود برای دانلود جدیدترین نسخه کروم (103.0.5060.71) باید به گوگل پلی استور بروید.
در نهایت به نظر میرسد این اکسپلویت مربوط به Web RTC میشود؛ پلتفرمی که از اشتراکگذاری ویدیو، صدا و اطلاعات عمومی پشتیبانی میکند. توسعهدهندگان از این پلتفرم برای ساخت اپهای صوتی و ویدیویی استفاده میکنند.