أصدرت شركة Google تحديثاً أمنياً شاملاً لمتصفح Chrome يعالج 370 ثغرة أمنية ضمن الإصدار 151 من القناة المستقرة. يحمل هذا التحديث الأرقام 151.0.7922.71 و 151.0.7922.72 لنظامي التشغيل Windows وmacOS، ورقم 151.0.7922.71 لنظام التشغيل Linux.
شمل التوزيع الرأسي لخطورة هذه الثغرات: 7 ثغرات حرجة، و71 ثغرة عالية الخطورة، و170 ثغرة متوسطة الخطورة، و122 ثغرة منخفضة الخطورة. يرفع هذا التحديث إجمالي الثغرات التي عالجتها الشركة منذ بداية العام وحتى شهر يوليو إلى أكثر من 1,800 ثغرة، في حين لم تؤكد Google رصد أي عمليات استغلال نشط لهذه الثغرات حتى اللحظة.
الثغرات الحرجة والمكونات الأساسية المتأثرة
تركزت الثغرات الحرجة السبع في مكونات حساسة ضمن بنية المتصفح، وشملت أربع ثغرات من نوع الاستخدام بعد التحرير (Use-after-free) في أنظمة Compositing، وViews، وSkia، وOzone.
كما تضمنت ثغرتين تتعلقان بالتحقق غير الكافي من الإدخال (Insufficient data validation) في محركي Dawn وANGLE، بالإضافة إلى ثغرة حالة سباق (Race condition) في مكون التحديث (Updater).
تكمن الخطورة البالغة لثغرات (Use-after-free) في إمكانية استغلالها لتنفيذ تعليمات برمجية عن بُعد عبر توجيه مؤشرات الذاكرة المُحرَّرة.
الثغرات عالية الخطورة وتأثيرها على محرك ANGLE
عالج التحديث أيضاً 71 ثغرة عالية الخطورة أثرت على مجموعة واسعة من المكونات، أبرزها: Navigation، وV8، وLoader، وViews، وAutofill، وInput، وDataTransfer، وDOM، وANGLE، وAudio، وUpdater، وMedia.
صُنفت أكثر من 12 ثغرة ضمن هذه الفئة كأخطاء استخدام بعد التحرير، بينما تنوعت الثغرات المتبقية بين التطبيق غير الملائم، والسياسات غير الكافية، والتحقق غير الكافي من الإدخال، والاستخدام غير المهيأ، وتجاوز حدود القراءة أو الكتابة، وخلط الأنواع (Type confusion)، وتجاوز السياسات، وحالات السباق، وصولاً إلى ثغرات التشفير.
ويُعد محرك الرسوميات مفتوح المصدر ANGLE، الذي يعتمد عليه متصفح Chrome في غالبية مهام العرض، من أكثر المكونات تأثراً في هذا التحديث، حيث ارتبطت به 30 ثغرة مصححة، ما يعكس حجم التعقيد التقني الذي تديره فرق الأمان.
الاكتشاف الداخلي ومكافآت الباحثين
على صعيد الاكتشاف، أوضحت تقارير الشركة رصد 349 ثغرة من إجمالي 370 ثغرة داخلياً، وذلك بالاعتماد على برامج الأمان المؤتمتة وعمليات التدقيق الداخلي المستمرة.
في المقابل، استقبلت الشركة 21 تقريراً من باحثين أمنيين مستقلين، وصرفت مكافآت مالية معلنة بلغت قيمتها 58,500 دولار أمريكي، مع وجود 13 مبلغاً إضافياً لم يُفصح عن قيمته بعد.
التوصيات الأمنية وتحديث المتصفح
نظراً للحجم الكبير للثغرات المكتشفة ومستوى خطورة بعضها، يوصي الخبراء الأمنيون بضرورة تطبيق التحديث الفوري لمتصفح Chrome من خلال قائمة الإعدادات. وعلى الرغم من غياب التقارير حول الاستغلال النشط، تبقى احتمالية تطوير هجمات سيبرانية تستهدف النسخ السابقة مرتفعة، مما يجعل إجراء التصحيح السريع أمراً حتمياً لحماية البيانات. ومن المتوقع أن تقوم المتصفحات الأخرى المبنية على نواة Chromium بتضمين إصلاحات مطابقة ضمن تحديثاتها القادمة.







