الملخص:
أصدرت Google مؤخرًا تحديثًا أمنيًا طارئًا لمتصفح Chrome، مع التركيز على إصلاح ثغرة أمنية شديدة الخطورة تم استغلالها من قبل المتسللين بشكل نشط، كما قامت أيضًا بتصحيح 11 ثغرة أمنية أخرى. ثغرة اليوم صفر، التي يتم تتبعها باسم CVE-2026-85046، هي ثغرة أمنية من النوع الموجود في JavaScript مفتوح المصدر ومحرك WebAssembly V8. ص> ص>

تم اكتشاف الثغرة الأمنية والإبلاغ عنها بواسطة الباحث الأمني سالفاتوري جوليزيا (الاسم الرمزي للشبكة "Serotav"). في ظل خطأ ارتباك النوع، يخطئ البرنامج في الحكم على كائن من نوع ما باعتباره نوعًا آخر، مما يتسبب في تلف الذاكرة. يمكن للمهاجم عادةً حث المستخدمين على الوصول إلى صفحة ويب مصممة خصيصًا تحتوي على نصوص برمجية ضارة، وبالتالي إثارة الثغرة الأمنية وتنفيذ تعليمات برمجية عشوائية في عملية عرض وضع الحماية الخاصة بالضحية.
استجابة لهذا التهديد، قامت Google بطرح إصدار إصلاح لجميع الأنظمة الأساسية. تم تحديث نظامي التشغيل Windows وmacOS إلى 152.0.7977.82/.83، كما تم تحديث نظام Linux إلى 152.0.7977.82. وأكدت جوجل في النشرة الأمنية أنها علمت أن الهجمات والاستغلالات التي تستهدف هذه الثغرة الأمنية موجودة في البرية، لكن المسؤول لم يكشف عن التفاصيل الفنية وطرق الهجوم المحددة للثغرة الأمنية، بهدف الحصول على وقت إصلاح كافٍ لغالبية المستخدمين والمشاريع النهائية التي تعتمد على الكود. ص>
يعمل تصحيح التحديث الذي تم دفعه هذه المرة أيضًا على إصلاح 9 ثغرات أمنية أخرى عالية الخطورة، تتضمن مكونات رئيسية مثل نظام الإبلاغ عن الأعطال (Crash Reporting)، ووحدة الشبكة (الشبكة)، والتركيب (Compositing)، وWebGL، وتخزين ذاكرة التخزين المؤقت (CacheStorage)، وأدوات المطورين (DevTools)، ومكتبة الرسومات Skia 2D، وظروف السباق في محرك V8. ص>
من الجدير بالذكر أن CVE-2026-85046 هي الثغرة الأمنية السادسة لمتصفح Chrome التي تم تصحيحها بواسطة Google هذا العام والتي تم استغلالها بشكل عشوائي. تغطي المشكلات التي تم إصلاحها سابقًا عمليات القراءة والكتابة خارج الحدود في محرك V8، وفشل المكرر في تنفيذ قيمة ميزة خط CSS، وعمليات الكتابة خارج الحدود في مكتبة رسومات Skia، وثغرات الاستخدام بعد الحرية في تطبيق WebGPU القياسي Dawn. ص>
يوصي خبراء الأمان مستخدمي Chrome بالتحقق من التحديث وتطبيقه في أقرب وقت ممكن. يمكنك تشغيل التنزيل والتثبيت تلقائيًا من خلال صفحة "حول Chrome" في "إعدادات" المتصفح وإعادة تشغيل المتصفح بعد الانتهاء لضمان تفعيل التصحيح. وفي الوقت نفسه، يحتاج المستخدمون الذين يستخدمون متصفحات مثل Microsoft Edge وBrave وOpera وVivaldi المستندة إلى Chromium kernel أيضًا إلى إيلاء اهتمام وثيق لعمليات الدفع اللاحقة وإكمال الترقية بمجرد قيام كل شركة مصنعة بإصدار الإصدار المقابل. ص>
معرفة المزيد:
ص>https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html
ص> ص>
التعليقات