الملخص:
مع تزايد تعقيد بيئة تهديدات الشبكة وتكثيف عمليات تدقيق التعليمات البرمجية الأساسية، أطلق متصفحا الويب الرئيسيان في العالم، Google Chrome وFirefox Mozilla Firefox، مؤخرًا أحدث الإصدارات التي تحتوي على عدد كبير من تصحيحات الأمان. أصلح المتصفحان إجمالي 115 من عيوب النظام والمخاطر الأمنية في دورة التحديث هذه، مما أثار مناقشات ساخنة متجددة في مجتمع التكنولوجيا حول ظاهرة "إرهاق التصحيح" بسبب الترقيات عالية التردد. ص> ص>

في هذه الجولة من الصيانة الأمنية واسعة النطاق، أجرت Mozilla عملية مكثفة لاستكشاف الأخطاء وإصلاحها لمتصفح Firefox الخاص بها وإصلاح العشرات من المخاطر المحتملة ونقاط الضعف المنطقية عبر محرك عرض الشبكة Gecko وبيئة تنفيذ JavaScript وخط أنابيب فك تشفير الوسائط المتعددة، بما في ذلك العديد من العيوب عالية الخطورة التي يمكن استغلالها من قبل المهاجمين لتحفيز تنفيذ التعليمات البرمجية عن بعد أو تسرب البيانات عبر المواقع. في الوقت نفسه، أكمل فريق Google Chrome ومجتمع Chromium مفتوح المصدر الذي يقف وراءه أيضًا قائمة تصحيحات ضخمة، مع التركيز على إزالة عدد من الثغرات الأمنية عالية ومتوسطة المخاطر المرتبطة بمحرك عرض Blink، ووحدة تنفيذ البرنامج النصي V8، ووضع حماية الأذونات الأساسي، بما في ذلك الوصول إلى الذاكرة خارج الحدود، والاستخدام بعد الاستخدام، والارتباك في النوع. ص>
في السنوات الأخيرة، من أجل التعامل مع هجمات استغلال الثغرات الأمنية في يوم الصفر بشكل متزايد، قامت الشركات المصنعة للمتصفحات الكبرى عمومًا بضغط دورة تكرار الإصدار واعتمدت آلية دفع التصحيح المتزايدة عالية التردد للغاية. ومع ذلك، فإن مطالبات تحديث إعادة التشغيل المتكررة، والتثبيت الصامت في الخلفية، ومشكلات توافق الامتدادات العرضية المحتملة قد أدت بشكل عام إلى ظهور ما يسمى بعقلية "إرهاق التصحيح" بين المسؤولين الفنيين والمستخدمين العاديين، بل وقادت بعض المستخدمين إلى اختيار تأجيل أو تجاهل مطالبات تحديث النظام لفترة طويلة. ص>
وقد حذر خبراء الأمن السيبراني من هذا الأمر، مشيرين إلى أن متصفحات الويب الحديثة، باعتبارها البوابة الرقمية الأولى للإنترنت، تحمل تحليل أكواد الشبكة الخارجية الأكثر تعقيدًا وتفاعلات الشبكة، وكانت دائمًا نقطة الاختراق الأساسية للمتسللين الخبيثين لبناء سلاسل الهجوم. على الرغم من أن حجم الإصلاحات لأكثر من 100 نقطة ضعف تم حظرها بشكل مشترك بواسطة Chrome وFirefox هذه المرة ضخم، إلا أن معظمها عبارة عن خطوط دفاع فنية رئيسية لمنع المشكلات قبل حدوثها. وبمجرد أن يتم تفكيكها وتحليلها بشكل عكسي من قبل مهاجمين ضارين وتحويلها إلى حمولات استغلال تلقائية، فإن الإصدارات القديمة من العملاء الذين لم يتابعوا التصحيحات في الوقت المناسب ستكون معرضة بشكل مباشر لخطر التعرض. ص>
تحث وكالات الأمن الكبرى بشدة جميع مستخدمي أنظمة التشغيل Windows وmacOS وLinux على التحقق من نشر التحديث وإكماله بشكل فعال من خلال قائمة "حول" المضمنة في المتصفح في أقرب وقت ممكن لضمان تشغيل بيئة تصفح الشبكة المحلية على أحدث خط أساس أمني لمقاومة إدخال التعليمات البرمجية المحتملة وتجاوز الأذونات وتهديدات سرقة البيانات الحساسة. ص> ص>
التعليقات