أعلنت شركة «جوجل» الأمريكية طرح تحديثات أمنية عاجلة لمتصفح «جوجل كروم»، بهدف معالجة 12 ثغرة أمنية، من بينها ثغرة شديدة الخطورة من نوع «يوم الصفر» (Zero-Day)، أكدت الشركة استغلالها بالفعل في هجمات إلكترونية استهدفت مستخدمين.
وجاءت التحذيرات بعد تقرير نشره موقع «The Hacker News» المتخصص في الأمن السيبراني، أشار إلى أن الثغرة تمثل خطرًا على أجهزة المستخدمين، خاصة في حال زيارة صفحات إلكترونية خبيثة صُممت لاستغلال الخلل البرمجي.
ثغرة خطيرة داخل محرك V8
تحمل الثغرة الأمنية الجديدة الرمز CVE-2026-85046، وحصلت على درجة خطورة مرتفعة بلغت 8.8 من 10 وفق مقياس «CVSS».
وتوجد المشكلة داخل محرك V8 المستخدم في متصفح كروم لمعالجة أكواد JavaScript وWebAssembly، وتحديدًا بسبب خلل يعرف باسم «الخلط بين الأنواع» (Type Confusion).
وقد يسمح استغلال هذا الخلل للمهاجم بتنفيذ تعليمات برمجية عشوائية على الجهاز المستهدف، وذلك من خلال استدراج المستخدم إلى زيارة صفحة ويب معدة خصيصًا لاستغلال الثغرة.
وفي حال نجاح الهجوم، يمكن أن يؤدي ذلك إلى تعريض بيانات المستخدم أو النظام للخطر، وهو ما يجعل تثبيت التحديث الأمني أمرًا مهمًا لتقليل احتمالات الاستغلال.
اكتشاف الثغرة ومكافأة الباحث الأمني
وبحسب التقرير، اكتشف الباحث الأمني سلفاتوري جوليشيا، المعروف باسم Serotav، الثغرة وأبلغ شركة جوجل بها في 4 أغسطس الماضي.
وحصل الباحث على مكافأة مالية قدرها 1000 دولار ضمن برنامج مكافآت اكتشاف الثغرات التابع لشركة جوجل، بعد الإبلاغ عن الخلل الأمني.
وأكدت جوجل وجود استغلال فعلي للثغرة في هجمات حقيقية، لكنها لم تكشف تفاصيل إضافية بشأن طبيعة تلك الهجمات، في خطوة تهدف إلى منح المستخدمين وقتًا كافيًا لتثبيت التصحيح الأمني قبل نشر معلومات قد تساعد المهاجمين.
وتعد هذه الثغرة، وفق المعلومات الواردة، سادس ثغرة من نوع «يوم الصفر» تضطر جوجل إلى معالجتها بعد اكتشاف استغلالها فعليًا في متصفح كروم منذ بداية عام 2026.
هذه إصدارات كروم الآمنة
وتتضمن الإصدارات التي تعالج الثغرة الأمنية الإصدارات 152.0.7977.82/.83 لأنظمة التشغيل ويندوز وماك، بينما يحمل الإصدار المخصص لنظام لينكس الرقم 152.0.7977.82.
وينصح مستخدمو متصفح كروم بالتأكد من تثبيت أحدث إصدار متاح، خاصة أن الثغرة محل التحذير يجري استغلالها بالفعل، ما يزيد من أهمية عدم تأجيل التحديث.
خطوات تحديث متصفح Google Chrome
ويمكن للمستخدمين التحقق من وجود التحديث وتثبيته يدويًا من خلال فتح متصفح كروم، ثم الدخول إلى قائمة الإعدادات، واختيار «المساعدة»، ثم «حول Google Chrome».
وبمجرد ظهور التحديث، يبدأ المتصفح في تنزيله وتثبيته، وبعد انتهاء العملية يمكن الضغط على خيار «إعادة التشغيل» لاستكمال عملية التحديث وتفعيل الإصدار الجديد.
كما ينصح مستخدمو المتصفحات الأخرى المبنية على نواة Chromium، مثل Microsoft Edge وBrave وOpera وVivaldi، بمتابعة تحديثاتها الأمنية وتثبيت التصحيحات فور إتاحتها، تحسبًا لتأثرها بالثغرات ذات الصلة.
CISA تدرج الثغرة ضمن قائمة الثغرات المستغلة
وفي سياق متصل، أدرجت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية CISA الثغرة ضمن كتالوج «الثغرات المستغلة المعروفة» (KEV).
وطالبت الوكالة الجهات والوكالات الفيدرالية الأمريكية باتخاذ الإجراءات اللازمة لتثبيت التحديث الأمني، وحددت 18 سبتمبر 2026 موعدًا نهائيًا لتطبيق التصحيح، بهدف الحد من مخاطر استغلال الثغرة في الهجمات الإلكترونية.
وتؤكد سرعة إصدار التحديث الأمني أهمية التعامل مع ثغرات «يوم الصفر» بصورة عاجلة، خاصة عندما تكون هناك مؤشرات على استغلالها في هجمات حقيقية، إذ يمثل تحديث المتصفح إلى أحدث إصدار إحدى الخطوات الأساسية لحماية الأجهزة والبيانات من المخاطر الإلكترونية.