-->

إعلان بالهواتف فقط

إعلان بالحواسيب فقط

أصدرت جوجل تحديثًا أمنيًا جديدًا لمتصفح كروم 151، يُنصح جميع المستخدمين بتثبيته في أسرع وقت ممكن. وقد بدأت الشركة بطرح الإصدارين 151.0.7922.137 و151.7922.138 لأنظمة ويندوز وماك أو إس، بينما تتلقى أنظمة لينكس الإصدار 151.0.7922.137. يُعد هذا التحديث بالغ الأهمية لأنه يُصلح خمس ثغرات أمنية خطيرة تُؤثر على مكونات أساسية مختلفة للمتصفح.

تجدر الإشارة إلى أن هذه الثغرات الخمس تشترك في سمة واحدة: جميعها ثغرات "استخدام الذاكرة بعد تحريرها" (UAF). يحدث هذا النوع من المشاكل عندما يستمر برنامج ما في استخدام منطقة ذاكرة بعد تحرير الكائن المرتبط بها. في ظروف معينة، يُمكن للمهاجم استغلال هذه الثغرات للتسبب في أعطال، أو تلف الذاكرة، أو تسريب البيانات، أو حتى تنفيذ تعليمات برمجية ضمن سياق أمان المتصفح.

تُعدّ الثغرة الأمنية CVE-2026-19556، الموجودة في محرك V8، وهو محرك جافا سكريبت وWebAssembly الخاص بمتصفح كروم، من أخطر الثغرات المحتملة في هذا التحديث. يتميز هذا المكوّن بحساسيته الشديدة نظرًا لمعالجته المستمرة لشيفرة جافا سكريبت من صفحات الويب التي يزورها المستخدمون.

اكتشفت هذه الثغرة جيهيون جيونغ، الباحثة في مختبر أمن الحاسوب بجامعة سيول الوطنية، والتي حصلت على مكافأة قدرها 500 دولار أمريكي من خلال برنامج مكافآت اكتشاف الثغرات التابع لشركة جوجل.

أما الثغرات الأمنية الأربع الأخرى التي سنتناولها، فتؤثر على أجزاء داخلية مختلفة من المتصفح. ترتبط الثغرة CVE-2026-19557 بمكوّن TabStrip، المسؤول عن إدارة علامات التبويب؛ وتؤثر الثغرة CVE-2026-19558 على نظام الإضافات؛ وتقع الثغرة CVE-2026-19559 في معالجة HTML؛ بينما تؤثر الثغرة CVE-2026-19560 على مكوّن Blink، وهو محرك العرض المستخدم في متصفح كروميوم. وقد صُنّفت جميع هذه الثغرات ضمن فئة الثغرات عالية الخطورة.

لم تُصدر جوجل حتى الآن اختبارات إثبات المفهوم أو معلومات تقنية كافية لإعادة إنتاج هذه الثغرات الأمنية. وتُبقي الشركة بعض التفاصيل طي الكتمان إلى حين تثبيت غالبية المستخدمين للتحديثات اللازمة. وتهدف هذه الاستراتيجية إلى منع مجرمي الإنترنت من استغلال المعلومات التقنية بسرعة ضد الأجهزة التي لم تُحدَّث بعد.

جوجل توصي بتحديث متصفح كروم في أسرع وقت ممكن

على الرغم من أن جوجل لم تُشر إلى استغلال أي من هذه الثغرات الأمنية الخمس بشكل فعلي، إلا أن خطورتها تستدعي تثبيت التحديث الأمني ​​فورًا دون انتظار قيام المتصفح بذلك تلقائيًا. وتُعدّ الهجمات على المتصفحات مثيرة للقلق بشكل خاص، إذ يمكن لموقع ويب خبيث محاولة استغلال هذه الثغرات من خلال استغلال المحتوى الذي يُحمّله المستخدم خلال جلسة تصفح عادية.

للتأكد من تحديث متصفح كروم ، افتح قائمة المتصفح وانتقل إلى "مساعدة" ثم "حول كروم ". من هذه الشاشة، سيتحقق كروم من الإصدار المُثبّت ويُنزّل التحديث تلقائيًا إن وُجد. بعد ذلك، ستحتاج إلى إعادة تشغيل البرنامج لإتمام العملية.

يجب على مستخدمي الويندوز و macOS التأكد من استخدامهم الإصدار 151.0.7922.138 على الأقل، بينما الإصدار المُحدّث لمستخدمي Linux هو 151.0.7922.137. يُؤكد هذا التحديث أهمية تحديث كروم باستمرار. نظرًا لأن كروم  تطبيق مُعرّض باستمرار لمحتوى الإنترنت، فإن أي ثغرة أمنية في الذاكرة قد تُشكّل خطرًا كبيرًا إذا تمكّن المُهاجم من دمجها مع صفحة مُصممة خصيصًا لاستغلال هذه الثغرة.

ليست هناك تعليقات:

إرسال تعليق

جميع الحقوق محفوظة ل حوحو للمعلوميات 2026
تصميم و تكويد : بيكود