جوجل تُصدر إصلاحًا طارئًا لخلل في كروم يجري استغلاله فعليًا
أصدرت جوجل تحديثًا أمنيًا يعالج 230 ثغرة أمنية في كروم، إحداها كان المهاجمون يستغلونها بالفعل قبل توفر التصحيح. الثغرة، المعروفة باسم CVE-2026-87491، هي ثغرة يوم الصفر، مما يعني أن الجهات الخبيثة اكتشفتها واستخدمتها ضد مستخدمين حقيقيين قبل أن يتمكن فريق جوجل الأمني من إصدار إصلاح.
تُعامَل ثغرات يوم الصفر ب urgency على وجه التحديد لأنه لا توجد نافذة حماية بين الاكتشاف والاستغلال. وبحلول الوقت الذي تؤكد فيه جوجل وجود استغلال في البرية، يكون بعض المستخدمين قد تعرضوا للاستهداف بالفعل. ولهذا تحركت الشركة بسرعة لترقيع CVE-2026-87491 ودفع التحديث إلى مستخدمي كروم عبر منصات سطح المكتب.
هذا ليس حدثًا معزولًا. فكروم، بصفته المتصفح الأكثر استخدامًا في العالم، شهد سلسلة ثابتة من ثغرات يوم الصفر التي جرى استغلالها فعليًا وترقيعها على مدار العام، بما في ذلك CVE-2026-85046، الذي جرى ترقيعه في وقت سابق بعد هجمات مماثلة. ويؤكد هذا النمط حقيقة أوسع: فالمتصفحات تقع في مركز كل ما يفعله الناس تقريبًا على الإنترنت، من الخدمات المصرفية إلى البريد الإلكتروني إلى إدخال بيانات اعتماد VPN، مما يجعلها هدفًا عالي القيمة للمهاجمين الباحثين عن موطئ قدم على الجهاز.
لماذا تُعد ثغرة يوم الصفر في المتصفح مشكلة خصوصية، وليست مجرد مشكلة أمنية
من المغري تصنيف ثغرات كروم تحت بند "أخبار أمنية تقنية" والمضي قدمًا، لكن مخاطر الخصوصية لا تقل أهمية عن المخاطر الأمنية. فاستغلال ناجح لخلل في المتصفح قد يسمح للمهاجم بتنفيذ تعليمات برمجية على جهاز الضحية، أو الوصول إلى بيانات الجلسة، أو اعتراض معلومات كان المستخدم يعتقد أنها خاصة، بما في ذلك أي شيء يُنقل عبر اتصال مشفّر بطريقة أخرى.
وهذا مهم حتى للمستخدمين المهتمين بالخصوصية الذين يتخذون احتياطات في أماكن أخرى. فـ VPN يشفر حركة مرورك بين جهازك والإنترنت الأوسع، لكنه لا يستطيع حمايتك من عملية متصفح مخترقة تعمل محليًا على جهازك. وإذا استغل مهاجم ثغرة مثل CVE-2026-87491 لتحقيق تنفيذ تعليمات برمجية داخل كروم، فقد يتمكن من رؤية ما تكتبه، أو قراءة ما يُعرض على الصفحة، أو الوصول إلى بيانات اعتماد مخزنة، بغض النظر عما إذا كانت حركة مرور شبكتك مشفرة. وبعبارة أخرى، فإن VPN ومتصفحًا مُرقّعًا طبقتان متكاملتان من الحماية، وليس أحدهما بديلًا عن الآخر.
كما يعكس حجم هذا التحديث، 230 ثغرة جرى إصلاحها في إصدار واحد، الحجم والتعقيد الهائلين لبرمجيات المتصفحات الحديثة. فكروم مبني من ملايين الأسطر البرمجية التي تتعامل مع كل شيء من عرض صفحات الويب إلى تشغيل JavaScript، وكل مكوّن من هذه المكونات يمثل سطح هجوم محتملًا. ولم تكن الغالبية العظمى من الإصلاحات الـ 230 من ثغرات يوم الصفر ولم تشكل خطرًا فوريًا قبل الترقيع، لكن الثغرة التي كانت تُستغل بالفعل هي السبب في أن هذا التحديث يستحق الاهتمام بدلًا من تجاهله حتى وقت مناسب.
ماذا يعني هذا بالنسبة لك
إذا كنت تستخدم كروم، فإن الإجراء الأهم بسيط: حدّث المتصفح في أقرب وقت ممكن. عادةً ما يُحدّث كروم نفسه تلقائيًا في الخلفية، لكن هذا التحديث لا يصبح فعّالًا بالكامل إلا بعد إعادة تشغيل المتصفح. كثير من الناس يتركون عشرات علامات التبويب مفتوحة لأسابيع في المرة الواحدة، وهذا يعني أن النسخة المُرقّعة ربما تكون قد نُزّلت بالفعل لكنها ليست نشطة بعد على النسخة قيد التشغيل.
للتحقق من حالتك، افتح قائمة كروم، وانتقل إلى Help، ثم "About Google Chrome." سيعرض هذا إصدارك الحالي ويطالبك بالتحديث إذا كان متاحًا. بعد التحديث، أغلق المتصفح وأعد فتحه لضمان تطبيق الإصلاح فعليًا، وليس مجرد تنزيله.
كما ينبغي لمستخدمي المتصفحات المبنية على Chromium، بما في ذلك عدة بدائل شائعة مبنية على المحرك الأساسي نفسه، التحقق من التحديثات، لأن الثغرات في مكونات كروم الأساسية يمكن أن تؤثر أحيانًا على تلك المتصفحات أيضًا، اعتمادًا على مدى سرعة دمج مطوريها لإصلاحات جوجل.
خلاصات قابلة للتنفيذ
- حدّث كروم فورًا وأعد تشغيل المتصفح بالكامل بدلًا من مجرد ترك علامات التبويب مفتوحة، لأن التصحيح المُنزّل لا يفعل شيئًا حتى يُعاد تشغيل المتصفح.
- فعّل التحديثات التلقائية إذا لم تكن قد فعلت ذلك بالفعل، حتى تصل الإصلاحات المستقبلية للثغرات التي تُستغل فعليًا إلى جهازك دون تأخير.
- تذكّر أن VPN يحمي حركة مرور شبكتك، لكنه لا يحمي من عملية متصفح مخترقة، لذا يظل كل من المتصفح المُرقّع وعادات التصفح الآمنة أمرين أساسيين.
- إذا كنت تستخدم متصفحًا بديلًا مبنيًا على Chromium، فتحقق مع ذلك المورّد مما إذا كان الإصلاح الأساسي لـ CVE-2026-87491 قد جرى دمجه في أحدث إصدار لديهم.
تُعد تصحيحات ثغرات يوم الصفر مثل هذا التصحيح تذكيرًا بأن أمن المتصفح عملية مستمرة وليس إعدادًا لمرة واحدة. ويظل البقاء على اطلاع بالتحديثات واحدة من أبسط الخطوات وأكثرها فعالية التي يمكن لأي مستخدم إنترنت اتخاذها لتقليل المخاطر.




