ثغرة أمنية خطرة في كروم قد تؤثر في مليارات المستخدمين – سنقوم بتوضيح الكثير حول هذا الخبر من خلال تسليط الضوء على اهم النقاط التي تساعدكم في الحصول على المعلومة بسهولة كما عودناكم في مدونة Yellow
عثر باحثون في مجال أمن المعلومات على ثغرة أمنية خطرة في متصفح كروم والمتصفحات الأخرى المستندة إلى مشروع كروميوم (Chromium)، تؤثر في نحو 2.5 مليار مستخدم في جميع أنحاء العالم.
وقال باحثو شركة (Imperva) إن خطورة الثغرة تكمن في أنها تسمح للقراصنة بسرقة الملفات الحساسة للمستخدمين، ومن ذلك: محتويات محافظ العملات المشفرة، وبيانات اعتماد تسجيل الدخول.
ووفقًا للباحثين، فإن الطريقة التي يتفاعل بها متصفح كروم والمتصفحات المستندة إلى مشروع متصفح الويب المفتوح المصدر كروميوم مع ما يُسمى بالروابط الرمزية في أنظمة الملفات، تعاني من خلل.
ويوضح الباحثون أن الروابط الرمزية (Symlinks) هي الملفات التي تشير إلى ملف أو دليل آخر في أنظمة التشغيل، وهي تسمح للنظام بالتعامل مع الملف أو الدليل المرتبط بالملفات الأصلية كما لو كانت في الموقع ذاته.

غوغل كروم
وأوضح الباحثون في منشور على مدونة (Imperva): “يمكن أن تكون (الروابط الرمزية) هذه مفيدةً لإنشاء اختصارات، أو إعادة توجيه مسارات الملفات، أو تنظيم الملفات بطريقة أكثر مرونة”. ولكن إن لم يُتعامَل مع هذه الملفات على النحو الصحيح، فيمكن أن تتحول إلى نقطة ضعف يستغلها القراصنة.
وفي وصف سيناريو هجوم محتمل، قال الباحثون إنه يمكن لأي قرصان إنشاء محفظة عملات مشفرة مزيفة، وموقع ويب يطلب من المستخدمين تنزيل مفاتيح الاسترداد الخاصة به.
وفي حال نزّل الضحية تلك الملفات، فإنها قد تكون روابط رمزية لملف أو مجلد حساس على حاسوب المستخدم، وبسبب الخلل في تعامل المتصفح مع تلك الملفات، فقد يؤدي الأمر إلى سرقة محافظ العملات المشفرة وبيانات الاعتماد على الجهاز.
وأسوأ ما في الأمر – وفقًا للباحثين – هو أن الضحية سيكون غافلًا تمامًا عن حقيقة أن بياناته الحساسة قد اختُرقت، خاصةً أن العديد من محافظ العملات المشفرة وغيرها من الخدمات عبر الإنترنت تطلب من المستخدمين تنزيل مفاتيح الاسترداد للوصول إلى حساباتهم.
وقال الباحثون: “في سيناريو الهجوم الموضح أعلاه، سيستفيد المهاجم من هذه الممارسة الشائعة من خلال تزويد المستخدم بملف مضغوط يحوي رابطًا رمزيًا بدلًا من مفاتيح الاسترداد الفعلية”.
ويجري الآن تعقب الثغرة الأمنية تحت المعرف (CVE-2022-3656)، وقد عالجتها غوغل مع الإصدار 108 من متصفح كروم، لذا يُنصح المستخدمون بتثبيت الإصدار الأحدث من المتصفح والمتصفحات المستندة إلى مشروع كروميوم، وذلك قبل تنزيل أي مفاتيح استرداد.
نتمنى ان نكون قد وضحنا الخبر بكل تفاصيله التي تساعدك على الوصول الي المعلومة المفيدة التي تنمي من معرفتك وتساعدك على فهم الامور بشكل صحيح موقع Yellow ينشر اخبار ومقالات أصلية تساعدك في كيفية تعلم مهارات جديدة من خلال الصور واخبار حول تفسير الاحلام التكنولوجيا والألعاب والترفيه والتسلية اخبار الصحة والجمال وصفات الأبراج وحظك اليوم ومعاني الاسامي وأخر التريندات وكمان تقدر تتابع اخبار الفن والمشاهير. وتابع اخبار كرة القدم
اشترك في جروب Yellow على التليجرام عشان توصلك اخر الاخبار
لمزيد من المتعة والترفيه يمكنكم زيارة باقي مواقع شبكتنا الاخبارية
أخبار الرياضة وكرة القدم موقع 442.News
اخر اخبار التكنولوجيا على موقع Yellow
أخر أخبار الفن و الكيبوب موقع 24 ساعة ترفيه
أخبار العروسة وكل احتياجاتها العروسة – el3rosa
أخبار الصحة ومعلومات طبية بست لاب
أخر اخبار K-POP بالانجليزية موقع K-POP News
أخبار تطبيقات والعاب الاندرويد موقع Yakonta
لاصحاب المواقع Free SEO TOOL
خدمة انشاء المواقع والمدونات ElKenz Agency