
أصلحت جوجل ثغرة خطيرة في كروم بعد اكتشاف أنها كانت تُستغل بالفعل من قبل المهاجمين.
تؤثر الثغرة على V8، الذي يستخدمه كروم لتشغيل JavaScript و WebAssembly. لم تحدد جوجل المهاجمين أو ضحاياهم أو ما يمكن أن يفعله الاستغلال.
صرحت الشركة في إشعار أمني نُشر يوم الخميس: "تدرك جوجل أن استغلالًا للثغرة CVE-2026-85046 موجود بالفعل". وأضافت: "نود أيضًا أن نشكر جميع باحثي الأمن الذين عملوا معنا خلال دورة التطوير لمنع وصول الأخطاء الأمنية إلى القناة المستقرة."
يتضمن التصحيح الإصدارين Chrome 152.0.7977.82 و 152.0.7977.83 لأنظمة Windows و Mac، والإصدار 152.0.7977.82 لنظام Linux. وقالت جوجل إن التحديث "سيُطرح خلال الأيام/الأسابيع القادمة".
CVE-2026-85046 هي ثغرة "الالتباس في النوع" (type-confusion). تحدث هذه الثغرات عندما يتعامل البرنامج مع البيانات على أنها من نوع خاطئ، مما يسبب أخطاء في الذاكرة أو سلوكًا غير متوقع. لم تذكر جوجل ما إذا كان يمكن استخدام هذه الثغرة لتشغيل التعليمات البرمجية عن بُعد.
أبلغ الباحث الأمني سالفاتوري غوليزيا، المعروف أيضًا باسم سيروتاف، عن الثغرة في 4 أغسطس. ومنحته جوجل مكافأة اكتشاف ثغرة بقيمة 1000 دولار.
أدرجت جوجل تسع ثغرات عالية الخطورة واثنتين متوسطتي الخطورة من بين 12 إصلاحًا أمنيًا في التحديث، لكنها تحجب بعض التفاصيل حتى يقوم معظم المستخدمين — والمشاريع المتأثرة من الأطراف الثالثة — بتثبيت التصحيحات.
لم تذكر جوجل متى ستنشر المزيد من المعلومات حول هذا الاستغلال.
بينما لم تربط جوجل الثغرة CVE-2026-85046 بهجمات تستهدف مستخدمي العملات المشفرة، إلا أن محافظ المتصفح وحسابات التبادل وامتدادات التداول قد استُهدفت عبر طرق أخرى.
في نوفمبر 2025، اكتشف باحثون أن امتدادًا خبيثًا لكروم أضاف تحويلات مخفية لعملة SOL إلى عمليات مبادلة المستخدمين.
بعد شهر، قال رائد أعمال سنغافوري إن برمجيات خبيثة متنكرة في هيئة لعبة استنزفت أكثر من 14,000 دولار من محافظه المتصلة بالمتصفح. وقد اعتقد أن الهجوم تضمن رموز مصادقة مسروقة وثغرة يوم صفر سابقة في كروم؛ ومع ذلك، لم يتم الإبلاغ عن أي صلة بالثغرة CVE-2026-85046. وفي الآونة الأخيرة، في أغسطس، كشف الباحثون أيضًا عن عشرات من امتدادات محفظة فايرفوكس المزيفة التي سرقت بيانات اعتماد المحفظة.