کارشناسان امنیتی گوگل این نقص فنی را در پایگاه داده آسیبپذیریهای مشترک ثبت کردهاند که ناشی از خطای تداخل نوع در مدیریت حافظه موتور V۸ است و به وبسایتهای مخرب اجازه میدهد کدهای دستوری را بدون اجازه روی سیستم کاربران اجرا کنند یا موجب اختلال و توقف کامل عملکرد مرورگر شوند. موتور V۸ مسئولیت پردازش کدهای جاوا اسکریپت را در مرورگر بر عهده دارد و وجود ضعف در این بخش حیاتی، امکان دسترسی غیرمجاز به حافظه سیستم را فراهم میکند.
گزارشهای فنی منتشر شده توسط تیم امنیت گوگل نشان میدهد که مهاجمان اینترنتی پیش از انتشار راهکار دفاعی و عمومی شدن موضوع، استفاده از این باگ را در حملات سایبری واقعی آغاز کردهاند و همین مسئله ضرورت بهروزرسانی دستی و فوری مرورگرها در سیستمعاملهای ویندوز، مک و لینوکس را دوچندان کرده است، زیرا دستگاهها تا لحظه نصب وصله جدید همچنان در معرض خطر باقی میمانند. گوگل تأیید کرده است که سوءاستفاده از این حفره امنیتی محدود به محیطهای آزمایشگاهی نیست و کاربران در فضای وب هدف قرار گرفتهاند.
نهادهای نظارتی امنیت سایبری در سطح بینالمللی، از جمله مرکز واکنش اضطراری رایانهای هند، سطح ریسک ناشی از این آسیبپذیری را بالا ارزیابی کرده و در بیانیههایی هشدار دادهاند که باز کردن یک صفحه HTML مهندسی شده و حاوی کدهای مخرب، میتواند موجب تخریب حافظه در داخل موتور پردازشگر کروم شود و راه را برای تسلط کامل نفوذگران بر دادهها و سختافزار قربانی هموار سازد. این هشدار به ویژه برای سازمانها، مدارس و کسبوکارهایی که از رایانههای اشتراکی استفاده میکنند و مرورگر کروم ابزار اصلی آنهاست، حائز اهمیت است.
سیاست گوگل در قبال این رخداد بر عدم افشای جزئیات دقیق فنی و کدهای مربوط به بهرهبرداری از آسیبپذیری استوار شده است تا زمانی که اکثریت کاربران جهانی بسته امنیتی جدید را دریافت کنند و فرصت سوءاستفاده گسترده از بین برود. مرورگرهای دیگری که بر پایه پروژه متنباز کرومیوم ساخته شدهاند نیز ممکن است دارای همین ضعف باشند و تا زمان دریافت اصلاحیه اختصاصی از سوی توسعهدهندگان خود، در برابر حملات مشابه آسیبپذیر خواهند بود.
بررسی بخش تنظیمات مرورگر و اطمینان از دریافت و نصب آخرین نسخه پایدار، تنها راهکار فنی موجود برای ایمنسازی رایانههای شخصی و اداری در برابر این تهدید سایبری است. متخصصان امنیت اطلاعات توصیه میکنند تا زمان اعمال کامل بهروزرسانی، کاربران از کلیک روی پیوندهای ناشناس در ایمیلها یا پیامرسانها خودداری کنند و از بازدید وبسایتهای غیرمعتبر بپرهیزند تا ریسک اجرای کدهای مخرب به حداقل برسد.
انتهای پیام/