به گزارش شهرآرانیوز، گوگل بهتازگی یک آپدیت امنیتی اضطراری برای مرورگر کروم منتشر کرده است تا اولین آسیبپذیری روز صفر سال ۲۰۲۶ را که هکرها فعالانه در حال سوءاستفاده از آن بودند، برطرف کند. این آسیبپذیری با شناسه CVE-۲۰۲۶-۲۴۴۱ در بخش CSSFontFeatureValuesMap وجود داشت، بخشی که مسئول پیادهسازی ویژگیهای فونت در CSS است.
به گفته گوگل، سوءاستفاده از این باگ میتوانست باعث کرش مرورگر، نمایش نادرست صفحات یا تخریب دادهها شود. این شرکت اعلام کرده که این وصله بخشی از مشکل فوری را حل میکند، اما همچنان کار برای رفع کامل ریشههای باگ ادامه دارد.
نسخههای جدید کروم که حاوی این پچ امنیتی هستند، طی روزها و هفتههای آینده به دست تمام کاربران جهانی خواهند رسید. نسخههای ایمن عبارتاند از:
گوگل به دلیل خطر بالای حمله، این تغییر را فوراً به نسخه فعلی اضافه کرده و منتظر انتشار نسخه اصلی بعدی نمانده است. سیاست معمول گوگل برای آسیبپذیریهای روز صفر، سکوت خبری تا زمان ایمن شدن اکثریت کاربران است تا از سوءاستفاده بیشتر جلوگیری شود.
همچنین، اگر این باگ در کتابخانههای شخص ثالث نیز وجود داشته باشد، محدودیتهای اطلاعرسانی تا رفع کامل مشکل در پروژههای وابسته ادامه خواهد داشت. سال گذشته گوگل مجموعاً ۸ آسیبپذیری روز صفر که در حملات هدفمند علیه افراد پرخطر استفاده میشدند را شناسایی و اصلاح کرده بود.
منبع: دیجیاتو