🗓 الجمعة - 13 مارس 2026، 03:10 مساءً |
⏱ 3 دقيقة |
👁 9 مشاهدة
ثغرات جوجل كروم الخطيرة عادت للواجهة بعد تحديث أمني عاجل يسد مشكلتين استُغلتا فعليًا، مع توصيات فورية بالتحديث على ويندوز وماك ولينكس. ما هي ثغرات جوجل كروم التي تم إصلاحها؟ التحديث الأخير يعالج ثغرتين عاليتي الخطورة تم استغلالهما فعليًا قبل توفير الإصلاح، ما يجعلهما من الثغرات الصفرية. الثغرتان تحملان المعرفين CVE-2026-3909 وCVE-2026-3910 وتم اكتشافهما في 10 مارس 2026. جوجل لم تنشر تفاصيل تقنية دقيقة حول طريقة الاستغلال أو الجهات التي استخدمتها، بهدف الحد من استنساخ الهجمات. لكنها أكدت وجود استغلال نشط في البرية وأن التحديث ضروري للجميع. ما المقصود بالثغرة الصفرية؟ هي مشكلة أمنية يتم استغلالها قبل صدور تحديث رسمي، لذلك يصبح عامل الوقت حاسمًا للمستخدمين. كل يوم تأخير يزيد فرص التعرض لهجمات تصيد أو صفحات خبيثة. أين تكمن الخطورة في Skia و V8؟ المشكلتان ترتبطان بمحرك الرسوم Skia ومحرك جافاسكريبت V8، وهما قلب عرض الصفحات في المتصفح. أي خلل فيهما قد يسمح بتنفيذ تعليمات غير مصرح بها أو تعطل المتصفح بمجرد زيارة صفحة خبيثة. CVE-2026-3909: خلل في Skia قد يؤدي لمشكلات في معالجة الرسوم.CVE-2026-3910: خلل في V8 مرتبط بتنفيذ جافاسكريبت.الحالة: استغلال مؤكد في الواقع العملي. كيف يؤثر التحديث على مستخدمي ويندوز وماك ولينكس؟ الإصدارات المصححة تختلف قليلًا حسب النظام، ويُنصح بتثبيت آخر إصدار متاح فورًا. التحديث يشمل ويندوز وماك ولينكس لضمان إغلاق الثغرات بشكل كامل. ويندوز وماك: الإصدار 146.0.7680.75/76لينكس: الإصدار 146.0.7680.75تحقق من التحديث التلقائي بعد التثبيت بالنسبة للأجهزة المُدارة في الشركات، قد يتطلب التحديث موافقة قسم تقنية المعلومات أو سياسة إدارة مركزية. إذا لاحظت تأخرًا في التحديث، تأكد من عدم تعطيل التحديث التلقائي. خطوات التحديث السريع داخل كروم يمكن تنفيذ التحديث يدويًا خلال أقل من دقيقة، وهو أفضل إجراء وقائي حاليًا. الخطوات التالية كافية لمعظم المستخدمين. افتح القائمة More ثم Help ثم About Google Chrome.انتظر تنزيل التحديث واضغط Relaunch لإعادة التشغيل.تأكد من ظهور رقم الإصدار الجديد. هل تتأثر متصفحات كروميوم الأخرى؟ المتصفحات المبنية على Chromium تشارك كثيرًا من نفس المكونات الحساسة، لذلك قد تتأثر عند تأخر التحديثات. ووفق متابعة تيكبامين، غالبًا ما تصل الإصلاحات خلال فترة قصيرة بعد صدور تصحيح كروم الأساسي. Microsoft EdgeBraveOperaVivaldi لماذا تتكرر الثغرات الصفرية هذا العام؟ منذ بداية العام، تم رصد ثلاث ثغرات صفرية نشطة في كروم، من بينها ثغرة use-after-free في مكوّن CSS برقم CVE-2026-2441 ودرجة خطورة 8.8. هذا يوضح أن المتصفح هدف جذاب للمهاجمين بسبب انتشاره على مليارات الأجهزة. نصائح أمان إضافية بعد التحديث التحديث وحده مهم، لكن الحماية تزداد مع عادات استخدام سليمة. اتبع الخطوات التالية لتقليل المخاطر اليومية. فعّل الحماية من التصيد والبرمجيات الضارة داخل الإعدادات.تجنب تثبيت إضافات غير موثوقة أو قديمة.تحقق من الروابط قبل النقر عليها، خاصة في البريد. لذلك يبقى تحديث ثغرات جوجل كروم أول خطوة لحماية الحسابات والبيانات، مع تفعيل التحديث التلقائي وتجنب الروابط المشبوهة. وتوصي تيكبامين بإعادة تشغيل المتصفح بعد كل تحديث للتأكد من تثبيت الإصلاحات فورًا.