يتوفر الإصدار 155.0.8059.40 الآن لجميع المنصات المدعومة، ويُقدم عددًا كبيرًا من الإصلاحات في تحديث واحد. نظرًا لأن المتصفح يُعد البوابة الرئيسية للإنترنت لمعظم المستخدمين، يُصبح تثبيت هذا التحديث ضروريًا لحماية أجهزتهم. دعونا نرى ما يُصلحه هذا الإصدار الجديد وكيفية تثبيته تلقائيًا إذا لم يتم ذلك.
يتضمن تحديث Chrome 155 رقعةً أمنيةً تُعالج 247 ثغرةً أمنيةً، وهو رقمٌ يعكس اتساع نطاق بيئة الويب الحالية وسرعة اكتشاف الباحثين لأساليب هجوم جديدة. من بين هذه الثغرات، صُنّف عددٌ منها على أنها حرجة، ما يعني أنها قد تسمح للمهاجم بتنفيذ تعليمات برمجية عن بُعد أو تجاوز حماية المتصفح الأساسية بأقل تدخل من المستخدم.
عادةً ما تُنشر التفاصيل الدقيقة للثغرات الحرجة والعالية والمتوسطة، إلى جانب مُعرّفات CVE الأكثر صلةً، على مراحل في ملاحظات التحديث الرسمية من جوجل بعد أن يُتاح لمعظم المستخدمين الوقت الكافي للتحديث. تهدف هذه الممارسة، الشائعة بين شركات البرمجيات الكبرى، إلى تقليل فرصة استغلال المهاجم للمعلومات المنشورة قبل تحديث المستخدمين لأنظمتهم. في الوقت نفسه، يُعدّ العدد الهائل من الإصلاحات - 247 في إصدار واحد - سببًا كافيًا لتثبيت الرقعة دون انتظار كل التفاصيل التقنية.
استخدام إصدار قديم من المتصفح يجعل جهازك عرضةً للتهديدات التي تتوفر لها بالفعل تحديثات رسمية. وتُعدّ ثغرة المتصفح الحرجة خطيرةً للغاية، إذ يكفي للمهاجم استغلالها بمجرد زيارة صفحة خبيثة أو فتح رابط مُخترق، دون الحاجة إلى تنزيل أي ملفات إضافية.
بحصة سوقية عالمية تبلغ حوالي %68، بما في ذلك متصفح كروم والمتصفحات المبنية على محرك كروميوم، يُعد متصفح الويب هدفًا شائعًا لمطوري البرامج الضارة. هذه المكانة المهيمنة تجعل تحديث المتصفح باستمرار أبسط وأنجع وسيلة دفاعية متاحة، إذ يُغلق العديد من نقاط الدخول التي قد يستغلها المهاجمون على أجهزة الكمبيوتر التي لا تزال تعمل بإصدارات قديمة من البرنامج. ميزات مثل الحماية المعزولة، والتصفح الآمن، والكشف عن عمليات الاحتيال المدعوم بالذكاء الاصطناعي تُقلل من المخاطر أثناء التصفح، لكن لا شيء منها يُغني عن تثبيت التحديث الذي يُصلح الثغرة الأمنية الأساسية.
عادةً ما يقوم متصفح كروم بتنزيل التحديثات في الخلفية وتطبيقها عند إعادة تشغيل المتصفح، لذا لا يحتاج معظم المستخدمين إلى القيام بأي شيء. للتأكد من أن لديك الإصدار 155.0.8059.40 على جهازك، افتح القائمة الرئيسية (النقاط الثلاث في الزاوية العلوية اليمنى)، ثم انتقل إلى "مساعدة"، وانقر على "حول كروم". يمكنك أيضًا تنزيل أحدث إصدار من البرنامج من موقعه الرسمي.
تتحقق هذه الشاشة تلقائيًا من وجود تحديثات، وفي حال توفرها، تقوم بتنزيلها وتطلب منك إعادة التشغيل لتطبيقها فورًا. إذا لم يتطابق رقم الإصدار مع الإصدار 155.0.8059.40 بعد إعادة التشغيل، يُنصح بإعادة التحقق بعد بضع دقائق، حيث لا تصل تحديثات Chrome دائمًا إلى جميع الأجهزة في وقت واحد، بل تدريجيًا على مدار عدة أيام. كما أن إعادة تشغيل المتصفح يدويًا بدلًا من الانتظار حتى فتحه مرة أخرى يُسرّع عملية تطبيق التحديث، خاصةً على الأجهزة التي تُبقي Chrome مفتوحًا لأيام دون إغلاقه.ينبغي على مستخدمي بدائل مثل مايكروسوفت إيدج، وفيفالدي، وأوبرا، أو أنجوجد كروميوم أن يضعوا في اعتبارهم أنها جميعًا تشترك في محرك كروميوم نفسه. وبالتالي، فهي ترث جزءًا كبيرًا من قاعدة التعليمات البرمجية، وقد تحمل نفس الثغرات الأمنية إلى حين إصدار مطوريها تحديثات خاصة بها تتناسب مع واجهاتها. هذه الظاهرة ليست جديدة: ففي كل مرة يتلقى فيها كروم تحديثًا أمنيًا رئيسيًا، تنتظر بقية تطبيقات كروميوم فرقها الخاصة لتطبيق الإصلاح.
أثناء دمج هذه المتصفحات للتحديث، يُنصح بتجنب الروابط المشبوهة ومتابعة إشعارات تحديث كل تطبيق خلال الأيام القادمة. لا تؤثر جميع الأخطاء على جميع المتصفحات المشتقة بالتساوي، إذ يرتبط بعضها بخدمات جوجل نفسها، ولكن مشاركة المحرك الرئيسي تتطلب اليقظة لتجنب ترك ثغرات أمنية. عادةً ما يُصدر مشروع كروميوم نفسه، الذي يدعم جميع هذه المتصفحات، تحديثاته الأمنية بالتزامن تقريبًا مع تحديثات كروم، مع العلم أن كل مطور يقرر موعد توزيعها على مستخدميه وفقًا لجدول إصداراته الخاص.
كما هو الحال مع التحديثات الأمنية واسعة النطاق، عادةً ما تحجب جوجل التفاصيل التقنية الأكثر حساسية لفترة من الوقت، مما يمنح معظم المستخدمين الوقت الكافي للتحديث قبل أن تُصبح الثغرات الأمنية معروفة للعامة. ثم تُفصّل الشركة هذه المعلومات في نشراتها الأمنية الرسمية. يُوازن هذا التواتر في الإصدارات، الشائع في صناعة البرمجيات، بين ضرورة التوعية وضرورة تجنّب إعطاء أي تلميحات لمن يسعون لاستغلال الثغرات الأمنية قبل إصلاحها في معظم الأنظمة.
تُصدر جوجل إصدارًا رئيسيًا جديدًا من متصفح كروم كل أربعة أسابيع تقريبًا، مع تحديثات أمنية إضافية بينها، لذا لن يكون الإصدار 155 آخر تحديث هام لهذا العام. القائمة الكاملة لمعرّفات CVE، مع درجات خطورتها وأسماء الباحثين الذين أبلغوا عنها، هي المعلومة المفقودة في هذا الإصدار، وستكون المرجع الأساسي لمن يحتاجون إلى توثيق التحديث في بيئة العمل.


ليست هناك تعليقات:
إرسال تعليق