قامت شركة جوجل بسرعة بمعالجة أربع ثغرات أمنية خطيرة في متصفح كروم، بما في ذلك ثغرة من نوع “يوم الصفر” التي يتم استغلالها حالياً. يُحث المستخدمون على تحديث متصفحاتهم فوراً لمنع الهجمات الإلكترونية. وتعتبر المشكلة الأكثر إثارة للقلق هي ثغرة “الخلط في الأنواع” في محرك جافا سكريبت V8 الخاص بكروم، والتي تحمل الرمز CVE-2025-10585، وقد اكتشفتها مجموعة تحليل التهديدات التابعة لجوجل في 16 سبتمبر 2025. تُمكن هذه الثغرة المهاجمين من تنفيذ شيفرات ضارة على أجهزة الضحايا بمجرد زيارة موقع ويب مخترق. ولا يقتصر التحديث الأخير لمتصفح كروم على معالجة هذه الثغرة فحسب، بل يشمل أيضاً إصلاح ثلاث ثغرات أخرى ذات خطورة عالية: مشكلة “استخدام بعد التحرير” في تنفيذ Dawn WebGPU (CVE-2025-10500)، وخلل “استخدام بعد التحرير” في مكونات WebRTC (CVE-2025-10501)، وفائض في ذاكرة التخزين المؤقت في طبقة الرسوميات ANGLE (CVE-2025-10502). ينبغي على المستخدمين التحديث إلى الإصدارين 140.0.7339.185/.186 لأجهزة ويندوز وماك، و140.0.7339.185 لأجهزة لينوكس، وذلك من خلال الانتقال إلى قسم “حول جوجل كروم” في الإعدادات لضمان التحقق التلقائي من التحديثات. وينصح خبراء الأمن المؤسسات بإعطاء الأولوية لهذه التحديثات والنظر في اتخاذ تدابير حماية إضافية لتأمين أنظمتهم.
previous post

