صفحه اصلیمرکز اخبار LBank
مرورگر خود را به‌روزرسانی کنید: گوگل نقص کروم را که هکرها پیشاپیش از آن استفاده می‌کردند، برطرف کرد
google-chrome-zero-day-exploited
مرورگر خود را به‌روزرسانی کنید: گوگل نقص کروم را که هکرها پیشاپیش از آن استفاده می‌کردند، برطرف کرد
این به‌روزرسانی یک نقص با شدت بالا در موتور V8 کروم را برطرف می‌کند، اما گوگل فاش نکرده است که چه کسی از آن استفاده می‌کند یا چه کسانی هدف قرار گرفته‌اند.
2026-09-05 منبع:decrypt.co

به طور خلاصه

  • گوگل تایید کرد که از CVE-2026-85046 سوءاستفاده می‌شود.
  • به‌روزرسانی کروم شامل ۱۲ رفع امنیتی است.
  • گوگل هنوز این حملات را به سرقت ارزهای دیجیتال مرتبط نکرده است.

گوگل یک نقص امنیتی با شدت بالا در کروم را پس از کشف اینکه مهاجمان قبلاً از آن سوءاستفاده می‌کردند، پچ کرده است.

این باگ V8 را تحت تأثیر قرار می‌دهد که کروم از آن برای اجرای JavaScript و WebAssembly استفاده می‌کند. گوگل هنوز مهاجمان، قربانیان یا توانایی‌های این اکسپلویت را شناسایی نکرده است.

میriad: چه کسی برنده BLAST Open Porto 2026 می‌شود؟ برای پیش‌بینی کلیک کنید.

این شرکت در اطلاعیه امنیتی که روز پنجشنبه منتشر کرد، گفت: «گوگل آگاه است که اکسپلویت CVE-2026-85046 در فضای مجازی وجود دارد.» «ما همچنین از تمامی محققان امنیتی که در طول چرخه توسعه با ما همکاری کردند تا از رسیدن باگ‌های امنیتی به کانال پایدار جلوگیری شود، سپاسگزاریم.»

این پچ در کروم ۱۵۲.۰.۷۹۷۷.۸۲ و ۱۵۲.۰.۷۹۷۷.۸۳ برای ویندوز و مک، و نسخه ۱۵۲.۰.۷۹۷۷.۸۲ برای لینوکس گنجانده شده است. گوگل اعلام کرد که این به‌روزرسانی «طی روزها/هفته‌های آینده منتشر خواهد شد.»

CVE-2026-85046 یک باگ نوع-اشتباه (type-confusion) است. چنین نقص‌هایی زمانی رخ می‌دهند که نرم‌افزار داده‌ها را به عنوان نوع اشتباهی در نظر می‌گیرد و باعث خطاهای حافظه یا سایر رفتارهای غیرمنتظره می‌شود. گوگل نگفته است که آیا این باگ می‌تواند برای اجرای کد از راه دور استفاده شود یا خیر.

محقق امنیتی سالواتوره گولیزیا، معروف به Serotav، این نقص را در ۴ آگوست گزارش کرد. گوگل به او پاداش ۱۰۰۰ دلاری برای کشف باگ اعطا کرد.

گوگل ۹ باگ با شدت بالا و دو باگ با شدت متوسط را در میان ۱۲ رفع امنیتی این به‌روزرسانی لیست کرده است، اما برخی جزئیات را تا زمانی که اکثر کاربران — و پروژه‌های شخص ثالث آسیب‌دیده — پچ‌ها را نصب کنند، فاش نمی‌کند.

گوگل اعلام نکرده است که چه زمانی اطلاعات بیشتری درباره این اکسپلویت منتشر خواهد کرد.

سرقت ارز دیجیتال مبتنی بر مرورگر

در حالی که گوگل CVE-2026-85046 را به حملات علیه کاربران ارزهای دیجیتال مرتبط نکرده است، کیف پول‌های مرورگر، حساب‌های صرافی و افزونه‌های معاملاتی از طریق روش‌های دیگر هدف قرار گرفته‌اند.

در نوامبر ۲۰۲۵، محققان دریافتند که یک افزونه مخرب کروم، تراکنش‌های پنهان SOL را به مبادلات کاربران اضافه می‌کرده است.

یک ماه بعد، یک کارآفرین سنگاپوری گفت بدافزاری که به شکل یک بازی پنهان شده بود، بیش از ۱۴,۰۰۰ دلار را از کیف پول‌های متصل به مرورگر او تخلیه کرده است. او معتقد بود که این حمله شامل توکن‌های احراز هویت دزدیده شده و یک روز-صفر کروم قبلی بوده است؛ با این حال، هیچ ارتباطی با CVE-2026-85046 گزارش نشده است. اخیراً، در آگوست، محققان همچنین ده‌ها افزونه جعلی کیف پول فایرفاکس را کشف کردند که اعتبارنامه‌های کیف پول را سرقت می‌کردند.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!