ثغرات خطيرة تهدد ملايين المستخدمين وجوجل تتحرك سريعًا
تحديث أمني عاجل لمتصفح Google Chrome
في مشهد يتكرر بصورة متصاعدة مع تطور التهديدات السيبرانية، أطلقت شركة جوجل تحديثًا أمنيًا طارئًا لمتصفح Google Chrome، في خطوة تهدف إلى معالجة عدد من الثغرات المصنفة عالية الخطورة، وسط تحذيرات من إمكانية استغلال بعضها بالفعل في هجمات إلكترونية واقعية، وهو ما دفع خبراء الأمن السيبراني إلى التحذير بلهجة حازمة، لا مجال للتأجيل.
ما طبيعة هذه الثغرات؟
أعلنت جوجل عن ثغرة خطيرة تحمل المعرف CVE-2026-2441، مؤكدةً أنها تُستغل فعليًا في هجمات تستهدف المستخدمين حول العالم. وتعود المشكلة إلى خلل من نوع Use-after-free في مكون CSS داخل كروم، مما قد يتيح لمهاجم عن بعد تنفيذ تعليمات برمجية داخل بيئة العزل عبر صفحة HTML مصممة خصيصًا.
ولا تقف الأمر عند هذا الحد، فقد رصد الباحثون الأمنيون في التحديثات الأخيرة عشر ثغرات مختلفة، ثلاث منها مصنفة بمستوى حرج، وهو أعلى درجات الخطورة، فيما صُنفت سبع ثغرات أخرى بمستوى "عالٍ".
وتشمل الثغرات الحرجة ثغرة integer overflow في محرك الرسوميات ANGLE، وأخرى في مكون PowerVR، وثالثة في مكتبة Skia للرسوميات.
وعلى صعيد آخر، اكتشفت جوجل داخليًا ثغرتين خطيرتين يجري استغلالهما بنشاط، الأولى CVE-2026-3909 وهي ثغرة كتابة خارج حدود الذاكرة في مكتبة Skia تسمح بتنفيذ تعليمات غير مصرح بها، والثانية CVE-2026-3910 وهي خلل في محرك V8 الخاص بجافاسكريبت يمكّن المهاجم من تجاوز القيود الأمنية وتشغيل أكواد ضارة.
لماذا هذه الثغرات بالغة الخطورة؟
الخطير في هذه الثغرات أنها لا تستلزم أي تدخل واعٍ من المستخدم، الثغرات الرئيسية تسمح للمهاجمين بإجراء عمليات قراءة وكتابة عشوائية في الذاكرة عبر صفحة HTML مصممة خصيصًا، ما يفتح الباب أمام تنفيذ رموز ضارة أو سرقة بيانات حساسة أو السيطرة الكاملة على الجهاز دون تدخل المستخدم.
ومما يزيد المشهد تعقيدًا، أن متصفحات مثل Microsoft Edge وOpera وBrave تعتمد على نفس الأساس المعروف بـ Chromium، مما يعني أنها أيضًا معرضة للخطر وتستدعي تحديثات مماثلة.
يتضمن الإصدار الجديد إصلاحات لثلاث ثغرات أمنية رئيسية على الأقل، من بينها ثغرات في محرك JavaScript ونظام معالجة ملفات PDF داخل المتصفح، كما تكمن خطورة ثغرة PDF في إمكانية استغلالها لتجاوز مخزن الذاكرة المؤقت، مما قد يتيح للمهاجمين تنفيذ تعليمات برمجية خبيثة أو التسبب في تعطل المتصفح بشكل مفاجئ.
أوصت جوجل مستخدمي Windows وmacOS بالتحديث إلى الإصدار 145.0.7632.75 أو 145.0.7632.76، بينما ينبغي لمستخدمي Linux الانتقال إلى الإصدار 144.0.7559.75 لضمان الحماية.
هذه الثغرات ليست استثناءً، بل هي جزء من نمط ممنهج. في عام 2025 وحده، عالجت جوجل ثماني ثغرات يوم صفر مستغلة في هجمات فعلية، كثير منها اكتشفه فريق تحليل التهديدات TAG المتخصص في رصد هجمات برامج التجسس التي تستهدف الصحفيين والناشطين والمسؤولين الحكوميين.
وبالنظر إلى هذا النمط، تُعد CVE-2026-2441 أول ثغرة يوم صفر مستغلة فعليًا يعالجها كروم منذ بداية عام 2026، بعد سلسلة طويلة من الثغرات المشابهة التي شهدها العام الماضي.
الخطوة بسيطة ولا تستغرق دقيقتين: افتح Chrome، اذهب إلى القائمة في الزاوية العلوية اليمنى، اختر "مساعدة"، ثم حول Google Chrome، سيبدأ المتصفح تلقائيًا في البحث عن آخر تحديث وتثبيته. أعد التشغيل بعدها لضمان سريان التغييرات.
كما نصحت جوجل بتمكين التحديث التلقائي إذا كان معطلًا، وتوخي الحذر الشديد من النقر على روابط غير معروفة أو زيارة مواقع مشبوهة خلال هذه الفترة، إذ يظل خطر الهجوم مرتفعًا حتى يتم تطبيق التصحيح على نطاق واسع.
تابعوا آخر أخبار بوابة الوفد الإلكترونية عبر نبض