أصدرت جوجل إصلاحًا طارئًا لثغرة يوم-الصفر أخرى في كروم، وقد كانت هذه الثغرة تُستغل بالفعل ضد مستخدمين حقيقيين قبل وصول التصحيح. الثغرة، المسجلة باسم CVE-2026-85046، هي خلل في ارتباك الأنواع بتصنيف شديد الخطورة، وأكدت جوجل أنه تم استغلالها بنشاط في البيئة الفعلية. إذا كنت تتجاهل إشعار تحديث المتصفح، فهذا هو الأسبوع المناسب للتوقف عن ذلك.
ما الذي حدث مع CVE-2026-85046؟
وفقًا لتقارير من BleepingComputer، يكمن الخلل في محرك العرض في كروم وينبع من مشكلة ارتباك في الأنواع، وهي فئة من الأخطاء تحدث عندما يتعامل المتصفح مع جزء من البيانات كنوع واحد من الكائنات بينما هو في الواقع نوع آخر. هذا التباين يمكن أن يسمح للمهاجمين بإتلاف الذاكرة، وفي أسوأ الحالات، تشغيل التعليمات البرمجية الخاصة بهم على جهاز الضحية بمجرد جعلهم يحملون صفحة ويب خبيثة.
عالجت جوجل المشكلة في كروم 152.0.7977.82/.83 لأنظمة ويندوز وماك، و152.0.7977.82 للينكس. لم يأتِ التحديث بمفرده، بل ضمّنت جوجل إصلاحات لـ 11 مشكلة أخرى في نفس الإصدار، وهو أمر معتاد نسبيًا لتحديث القناة المستقرة، لكن ثغرة يوم-الصفر هي الأكثر أهمية لأنها كانت تُستغل بالفعل قبل وجود تصحيح.
وكما هي الممارسة المعتادة، حجبت جوجل معظم التفاصيل التقنية حول الاستغلال ومن قد يكون وراءه. هذا خيار متعمد: نشر التفاصيل في وقت مبكر جدًا سيمنح خارطة طريق لأي شخص لم يقم بتطبيق التحديث بعد. كما يعني ذلك أيضًا أن معظم المستخدمين لن يعرفوا أبدًا ما إذا كانوا مستهدفين شخصيًا، وهذا بالضبط سبب أهمية التصحيح السريع أكثر من انتظار مزيد من المعلومات.
لماذا يستمر حدوث هذا؟
أصبحت ثغرات يوم-الصفر في كروم المستغلة في البيئة الفعلية قصة متكررة وليست حدثًا نادرًا، وتناسب CVE-2026-85046 هذا النمط. تعد أخطاء ارتباك الأنواع والاستخدام بعد التحرير من بين الفئات الأكثر شيوعًا التي تكتشفها فرق الأمان في جوجل والباحثون الخارجيون، ويرجع ذلك إلى حد كبير إلى أن محرك العرض في كروم يجب أن يحلل كميات هائلة من التعليمات البرمجية غير الموثوقة من الويب المفتوح في كل مرة يتم فيها تحميل صفحة. المهاجمون الذين يجدون هذه الثغرات قبل جوجل يمكنهم تسليحها بهدوء، غالبًا ضد مجموعة ضيقة من الأهداف، قبل أن يجبر الكشف الأوسع على إصدار إصلاح.
تناولت تغطيتنا السابقة لهذه الثغرة نفسها مخاطر الخصوصية المرتبطة بـ CVE-2026-85046 بمزيد من التفصيل، ومن الجدير إعادة النظر فيها إذا كنت تريد تحليلًا تقنيًا أعمق. كما أنها ليست المرة الأولى هذا العام التي تضطر فيها جوجل إلى الإسراع بإصدار إصلاح عاجل، بعد نمط مشابه غطيناه في تقريرنا عن تصحيح كروم الطارئ السابق من جوجل.
ماذا يعني هذا بالنسبة لك؟
بالنسبة لمعظم مستخدمي كروم اليوميين، غالبًا ما يكون الخطر العملي من ثغرة يوم-صفر واحدة أقل مما توحي به العناوين الرئيسية. الهجمات التي تستغل ثغرات مكتشفة حديثًا مثل هذه تميل إلى أن تكون موجهة وليست منتشرة عبر الإنترنت بأكمله، وغالبًا ما تستهدف أفرادًا محددين مثل الصحفيين أو النشطاء أو الأشخاص في أدوار حساسة. ومع ذلك، بمجرد أن تصبح الثغرة معرفة عامة، تتقلص نافذة المهاجمين الانتهازيين لبناء استغلالاتهم الخاصة بسرعة، لذا فإن تأخير التحديث يحول خطرًا ضيقًا إلى خطر أوسع.
إذا كنت تستخدم كروم لأي شيء يتضمن تصفحًا حساسًا، سواء كان ذلك للأعمال المصرفية أو البريد الإلكتروني للعمل أو ببساطة تسجيل الدخول إلى حسابات تفضل إبقاءها خاصة، فإن المتصفح غير المحدث هو أحد أسهل نقاط الدخول لأي شخص يحاول اعتراض بياناتك. خلل ارتباك الأنواع الذي يسمح بتنفيذ التعليمات البرمجية يمكن، في الأيدي الخاطئة، أن يُستخدم لتثبيت برامج تجسس أو سرقة ملفات تعريف الارتباط الخاصة بالجلسات أو اختطاف الحسابات دون أن تلاحظ أي شيء غير عادي على الشاشة.
كيفية التحقق من تحديث كروم وتثبيته
عادةً ما يُحدّث كروم نفسه تلقائيًا في الخلفية، لكن الإصلاح لا يسري إلا بعد إعادة تشغيل المتصفح. للتأكد من أنك محمي، افتح كروم، وانقر على قائمة النقاط الثلاث في الزاوية العلوية اليمنى، وانتقل إلى المساعدة، ثم حول جوجل كروم. سيعرض هذا إصدارك الحالي ويطلق فحصًا للتحديثات إذا لم يتم تثبيت واحد بالفعل. بمجرد الانتهاء، ابحث عن أرقام الإصدارات المذكورة أعلاه، 152.0.7977.82 أو .83 اعتمادًا على نظام التشغيل الخاص بك، وأعد تشغيل المتصفح لإكمال التحديث.
تنطبق هذه النصيحة نفسها على المتصفحات المبنية على كروميوم والتي تعتمد على محرك جوجل، نظرًا لأن العديد منها يرث تعليمات برمجية مماثلة للعرض ومن المحتمل أن تتلقى تصحيحات مماثلة في جداول إصداراتها الخاصة.
خلاصة قابلة للتنفيذ
تحقق من إصدار كروم الخاص بك اليوم وأعد تشغيل المتصفح إذا كان هناك تحديث معلق، بدلاً من تركه حتى إعادة التشغيل المجدولة التالية. فعّل التحديثات التلقائية إذا لم تكن قد فعلت ذلك بالفعل، لأن التحقق اليدوي سهل نسيانه. كن حذرًا بشأن النقر على الروابط غير المألوفة أو زيارة المواقع غير المألوفة حتى تتأكد من أن متصفحك محدث، حيث أن استغلال هذه الثغرة لم يتطلب أكثر من تحميل صفحة خبيثة. أخيرًا، راقب الإفصاحات المستقبلية عن ثغرات يوم-الصفر في كروم. يُظهر نمط هذا العام أن جوجل تكتشف وتصلح هذه المشكلات بسرعة، لكن هذه السرعة تحميك فقط إذا قمت بالفعل بتثبيت التحديث عند وصوله.
FAQ (translated): Q1: ما هي CVE-2026-85046؟ A1: هي خلل في ارتباك الأنواع بتصنيف شديد الخطورة في محرك العرض في كروم، وأكدت جوجل أنه تم استغلالها بنشاط في البيئة الفعلية قبل توفر تصحيح. Q2: ما هي إصدارات كروم التي تتضمن الإصلاح؟ A2: الإصلاح موجود في كروم 152.0.7977.82/.83 لأنظمة ويندوز وماك، و152.0.7977.82 للينكس. Q3: كيف يمكن للمهاجمين استغلال هذه الثغرة؟ A3: من خلال جعل الضحية يحمل صفحة ويب خبيثة، يمكن لخلل ارتباك الأنواع أن يسمح للمهاجمين بإتلاف الذاكرة وربما تشغيل التعليمات البرمجية الخاصة بهم على جهاز الضحية. Q4: لماذا حجبت جوجل التفاصيل التقنية حول الاستغلال؟ A4: نشر التفاصيل في وقت مبكر جدًا سيمنح خارطة طريق لأي شخص لم يقم بتطبيق التحديث بعد، لذلك تحجب جوجل معظم التفاصيل كممارسة معتادة. Q5: هل تؤثر هذه الثغرة على المستخدمين اليوميين؟ A5: بالنسبة لمعظم مستخدمي كروم اليوميين، غالبًا ما يكون الخطر العملي أقل مما توحي به العناوين الرئيسية لأن الهجمات التي تستغلها تميل إلى أن تكون موجهة وليست منتشرة بين جميع المستخدمين، لكن التصحيح السريع لا يزال مهمًا.
---END---




