Google 正在修復瀏覽器漏洞,其中一個漏洞已被利用:立即更新!

Google تسد ثغرات متعددة وخطيرة بالمتصفحات، إحداها قيد الاستغلال النشط. احمِ بياناتك: حدث متصفحك فورًا لأقصى أمان رقمي.

你需要知道的最重要的事情

  • 發布 Google تحديثًا أمنيًا حرجًا يعالج 12 ثغرة، أبرزها ثغرة “تضارب الأنواع في V8” (CVE-2026-85046) التي تُستغل فعليًا لتشغيل تعليمات برمجية ضارة عن بُعد.
  • تُعد هذه الثغرة سادس ثغرة يوم صفر تُصلحها Google في Chrome هذا العام، وتسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية داخل بيئة الحماية عبر صفحة HTML مُصممة خصيصًا.
  • يجب على مستخدمي المتصفحات المبنية على Chromium مثل Edge وBrave وOpera وVivaldi التحديث فورًا، حيث تتأثر هذه المتصفحات بنفس الثغرات الأمنية.

أصدرت Google إصدارًا جديدًا من متصفحها Chrome لأنظمة Windows 和 Mac 和 Linux، مُصلحةً بذلك اثنتي عشرة ثغرة أمنية. من بين هذه الثغرات، توجد ثغرة خطيرة يتم استغلالها بنشاط في الهجمات الحقيقية.

في إشعار أمني نُشر على مدونة Google بتاريخ 3 سبتمبر، ذكرت شركة محركات البحث أن أحدث إصدار من Chrome هو الآن 152.0.7977.82/.83 لأنظمة Windows و Mac، 和 152.0.7977.82 لنظام Linux.

من المتوقع أن يكون طرح التحديث تدريجيًا، لذا تأكد من التحقق مما إذا كنت قد تلقيته بالفعل. في معظم الأحيان، يكون التحديث تلقائيًا وفوريًا، وإذا لم تكن متأكدًا، فانقر على النقاط الرأسية الثلاث في الزاوية العلوية اليمنى من المتصفح واختر Help. انتقل إلى About Google Chrome وهناك ستجد رقم الإصدار.

تشغيل تعليمات برمجية ضارة عن بُعد

يُعد هذا التحديث ضروريًا لأنه يعالج ثغرات أمنية خطيرة تسمح بتشغيل تعليمات برمجية ضارة عن بُعد على جهازك، حيث يُصلح ما مجموعه 12 ثغرة أمنية، معظمها مصنفة على أنها عالية الخطورة. من بينها، خطأ “تضارب الأنواع في V8” الذي اكتشفه الباحث الأمني سالفاتوري غوليزيا.

تقديرًا لجهوده، مُنح غوليزيا مكافأة قدرها 1000 دولار. يبدو أن هذه الثغرة تُستغل بنشاط في هجمات حقيقية، على الرغم من أن Google (كعادتها) قررت عدم مشاركة التفاصيل الدقيقة حتى يتم حماية غالبية المتصفحات.

تُعرف هذه الثغرة بالمعرف CVE-2026-85046. وفي قاعدة بيانات الثغرات الوطنية (NVD)، وُصفت بأنها “تضارب في الأنواع في V8 بمتصفح Google Chrome [يسمح] لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية داخل بيئة الحماية (sandbox) عبر صفحة HTML مُصممة خصيصًا.”

V8 هو محرك JavaScript الخاص 使用 Chrome 瀏覽器، والذي يسمح لتطبيقات الويب والمواقع التفاعلية بالعمل داخل المتصفح. يمكن للمهتمين بالتحليل التقني للثغرة العثور عليه على مدونة غوليزيا.

يمكنك العثور على القائمة الكاملة للثغرات الأمنية التي تم إصلاحها عبر 這個鏈接.

هذه هي سادس ثغرة يوم صفر تُصلحها شركة محركات البحث في Chrome منذ بداية العام. كما أنها تؤثر على 其他瀏覽器 المبنية على Chromium، لذا إذا كنت تستخدم Edge أ或者 Brave أ或者 Opera أ或者 Vivaldi، فتأكد من التحديث إلى أحدث إصدار في أقرب وقت ممكن.

穿過 黑客新聞

評論被關閉。