الملخص:
قامت Google رسميًا بدفع تحديث الإصدار الرئيسي Google Chrome 154 إلى الأنظمة الأساسية Windows وmacOS وLinux. يركز هذا التحديث على إصلاح ما يصل إلى 108 ثغرات أمنية، بما في ذلك 11 عيبًا "حرجًا" ذات أعلى مستوى من المخاطر، والتي تنطوي على مخاطر أمنية في معالجة الرسومات ومحركات العرض والمكونات الأساسية. ص> ص>

توضح النشرة الأمنية الرسمية أن عددًا كبيرًا من الثغرات الأمنية التي تم إصلاحها هذه المرة تتركز في مجالات أمان الذاكرة وفساد الذاكرة، بما في ذلك Buffer Overflow وOut-of-bounds Write وUse-After-Free وأنواع أخرى من الثغرات الشائعة في سلاسل استغلال الثغرات الأمنية. من بين 11 نقطة ضعف خطيرة، يوجد بعضها في طبقة تحويل الرسومات ANGLE (مثل CVE-2026-95350)، ووحدة عرض WebGL ومكونات معالجة GPU. يمكن للمتسللين تشغيل ثغرة تلف الذاكرة المذكورة أعلاه عن طريق حث المستخدمين على زيارة صفحات الويب الضارة التي تم إنشاؤها بعناية، وبالتالي اختراق عزل وضع الحماية للمتصفح وتنفيذ تعليمات برمجية ضارة عشوائية على جهاز الضحية أو التسبب في تعطل المتصفح. بالإضافة إلى ذلك، تم أيضًا تصحيح الثغرات الأمنية عالية الخطورة في مكونات النظام مثل ServiceWorker، ووضع ملء الشاشة (ملء الشاشة)، ومربع الحوار المنبثق (WindowDialog)، وتصفية الإعلانات (AdFilter) في هذا الإصدار. ص>
من بين 108 ثغرات أمنية تم إصلاحها هذه المرة، تم الإبلاغ عن 32 منها بواسطة باحثين أمنيين مستقلين خارجيين. أصدرت Google مكافأة أساسية للثغرات الأمنية بقيمة 18000 دولار أمريكي لهذا الغرض. مع تقدم التقييمات اللاحقة، من المتوقع أن يزيد مبلغ المكافأة النهائية بشكل ملحوظ. تم اكتشاف نقاط الضعف المتبقية أثناء عمليات التدقيق الروتينية التي أجراها فريق الأمن الداخلي في Google وأدوات الاختبار الآلية. بالإضافة إلى العيوب الخطيرة، يعمل الإصدار الجديد أيضًا على إصلاح 25 نقطة ضعف عالية المخاطر، مما يغطي مشكلات ارتباك النوع في محرك JavaScript V8 وعيوب التحقق من إذن الامتداد. ص>
في الوقت الحالي، لم تتلق Google أي تقارير عن استغلال المتسللين للثغرات الأمنية المذكورة أعلاه. ومع ذلك، ومن أجل منع الجهات الفاعلة في مجال التهديد من شن هجمات هندسية عكسية على نقاط الضعف بعد نشر التفاصيل الفنية، فقد وضع المسؤول قيودًا على الوصول إلى المستندات الفنية الخاصة بعيوب معينة. يتم تقديم أحدث إصدار من Chrome 154 للمستخدمين حول العالم في شكل تحديث كامل. تمت ترقية أرقام إصدار Windows وmacOS إلى 154.0.8037.57/.58، كما تمت ترقية رقم إصدار Linux إلى 154.0.8037.57. يوصي خبراء أمان الشبكات بأن يقوم المستخدمون الفرديون ومسؤولو تكنولوجيا المعلومات في الشركات بإكمال الترقية في أقرب وقت ممكن لمنع الوصول غير المصرح به إلى الشبكة ومخاطر تنفيذ التعليمات البرمجية المحتملة. ص> ص>
التعليقات