شركة Google تعالج ثغرة يوم صفر مستغلة في محرك V8 لمتصفح Chrome

مكافأة بقيمة 55 ألف دولار تكشف ثغرة خامسة مستغلة في 2026.

شركة Google تعالج ثغرة يوم صفر مستغلة في محرك V8 لمتصفح Chrome
توصيات أمنية عاجلة بتحديث Chrome والمتصفحات المبنية على محرّك Chromium فوراً.

طرحت شركة Google تحديثاً أمنياً عاجلاً لمتصفح Chrome يعالج 74 ثغرة أمنية دفعة واحدة، ويأتي في مقدمتها معالجة خامس ثغرة من نوع “يوم الصفر” يجري استغلالها فعلياً في هجمات سيبرانية منذ بداية عام 2026. 

تجسد هذه الخطوة تصاعد وتيرة استهداف محرك V8 المسؤول عن تشغيل لغات البرمجة JavaScript وWebAssembly داخل المتصفح. تتيح الثغرة (CVE-2026-11645 بتقييم CVSS عند 8.8) لمهاجم عن بُعد تنفيذ تعليمات برمجية عشوائية داخل بيئة العزل الافتراضية عبر استدراج المستخدم إلى صفحة HTML معدة خصيصاً. وقد أُدرج هذا الترقيع ضمن الإصدار 149.0.7827.103 الذي أطلقته الشركة يوم الإثنين 8 يونيو 2026، حيث أقرت Google في نشرتها الأمنية بوجود استغلال نشط للثغرة دون تحديد هوية المهاجمين أو الحملات المرتبطة به.

تفاصيل الخلل البرمجي وسلسلة الاستغلال

يتمثل العيب التقني في خلل برمجي يتيح القراءة والكتابة خارج الحدود المخصصة في الذاكرة لمحرك V8، ويمنح المهاجم قدرة تنفيذ التعليمات البرمجية داخل بيئة العزل الخاصة بالمتصفح. ويشكل هذا السلوك مرحلة أولى ضمن سلسلة هجومية معقدة؛ إذ أوضحت  ترجيحات بربط المهاجمين لهذه الثغرة بخلل إضافي بهدف كسر بيئة العزل وتجاوز قيودها كلياً، وهو ما لم تؤكده Google رسمياً حتى الآن. 

ويعود الفضل في كشف الثغرة إلى باحث أمني مجهول الهوية يحمل المعرف “303f06e3” تقدم بتقريره في 27 أبريل 2026، وحصل على مكافأة مالية قدرها 55 ألف دولار ضمن برنامج مكافآت اكتشاف الثغرات التابع للشركة، بعد تسجيله بلاغات سابقة تتعلق بنقاط ضعف في Chrome.

قيود الإفصاح وإجراءات الاستجابة الفورية

فرضت Google حظراً على تفاصيل الاستغلال وآلياته التقنية الدقيقة، تماشياً مع سياستها المتبعة حيال الثغرات النشطة، موضحة أن الوصول إلى الروابط والبيانات التفصيلية يظل مقيداً ريثما تثبت غالبية المستخدمين التحديث الجديد، أو في حال ارتباط الخلل بمكتبات خارجية تعتمد عليها مشاريع برمجية أخرى لم تطلق إصلاحاتها بعد. 

وبانضمام الثغرة الحالية، يرتفع رصيد Chrome من ثغرات يوم الصفر المستغلة خلال عام 2026 إلى خمس، متضمنة الثغرات CVE-2026-2441 وCVE-2026-3909 وCVE-2026-3910 وCVE-2026-5281؛ ما يعكس الضغط الهجومي المتواصل على المتصفح بصفته نقطة ارتكاز لاستهداف القطاعات الإعلامية والتعليمية والحكومية. 

ويتطلب هذا الوضع ترقية المتصفح فوراً إلى الإصدار 149.0.7827.103 وما يليه مع تفعيل التحديث التلقائي، وهي توصية تشمل حكماً كافة المتصفحات المعتمدة على محرك Chromium.

 

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى