جوجل تطلق تحديث Chrome لإصلاح ثغرة مستغلة بالفعل
أطلقت جوجل يوم الخميس تحديثات أمنية لإصلاح 12 ثغرة، من بينها ثغرة تعرضت للاستغلال النشط في البرية.
ثغرة خطيرة في محرك V8
وصنفت الثغرة عالية الخطورة، وتحمل رقم CVE-2026-85046، بدرجة CVSS تبلغ 8.8، ووُصفت بأنها خلل في الخلط بين الأنواع داخل V8، وهو محرك JavaScript وWebAssembly الخاص بمتصفح Chrome.
وجاء في وصف الثغرة على موقع CVE.org، سمح الخلط بين الأنواع في V8 في إصدارات Google Chrome السابقة للإصدار 152.0.7977.82 لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية داخل البيئة المعزولة من خلال صفحة HTML معدة خصيصًا.
ويُنسب اكتشاف الثغرة والإبلاغ عنها إلى الباحث الأمني سالفاتوري جوليزيا، المعروف أيضًا باسم Serotav، في 4 أغسطس 2026. وحصل الباحث على مكافأة أخطاء بقيمة 1000 دولار مقابل الإفصاح المسؤول.
تفاصيل ثغرة Chrome
وفي منشور منفصل يوضح تفاصيل المشكلة، وصف جوليزيا الثغرة بأنها خلل في V8 داخل المترجمات يؤدي إلى حصول مصفوفة تحتوي على PACKED_ELEMENTS على الخريطة PACKED_SMI_ELEMENTS، ويمكن تحويل ذلك إلى عمليات قراءة وكتابة عشوائية في ذاكرة JavaScript.
جوجل تؤكد استغلال الثغرة
وكما هو معتاد في هذه الحالات، أقرت جوجل بوجود استغلال للثغرة CVE-2026-85046 في البرية، لكنها لم تكشف أي تفاصيل حول طبيعة الهجمات أو الجهة التي تقف وراءها.
ويهدف ذلك إلى ضمان حصول غالبية المستخدمين على الإصلاح ومنع جهات التهديد الأخرى من استغلال الثغرة.
6 ثغرات Chrome مستغلة منذ بداية العام
ومع التطور الأخير، عالجت جوجل ما مجموعه ست ثغرات Zero-Day في Chrome تم استغلالها بشكل نشط منذ بداية العام، وتشمل هذه الثغرات CVE-2026-2441، وCVE-2026-3909، وCVE-2026-3910، وCVE-2026-5281، وCVE-2026-11645.
تحديث Google Chrome للحماية
وللحصول على أفضل حماية، يُنصح المستخدمون بتحديث متصفح Chrome إلى الإصدارات 152.0.7977.82/.83 لنظامي Windows وApple macOS، وإلى الإصدار 152.0.7977.82 لنظام Linux.
وللتأكد من تثبيت أحدث التحديثات، يمكن للمستخدمين الانتقال إلى المزيد > مساعدة > حول Google Chrome، ثم اختيار إعادة التشغيل.
كما يُنصح مستخدمو المتصفحات الأخرى القائمة على Chromium، مثل Microsoft Edge وBrave وOpera وVivaldi، بتطبيق الإصلاحات بمجرد توفرها.
وفي 4 سبتمبر 2026، أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية CISA الثغرة CVE-2026-85046 إلى كتالوج الثغرات المستغلة المعروفة KEV، ما يتطلب من وكالات الفرع التنفيذي المدني الفيدرالي FCEB تطبيق التصحيحات بحلول 18 سبتمبر 2026.
تابعوا آخر أخبار بوابة الوفد الإلكترونية عبر نبض