الصفحة الرئيسةمركز أخبار LBank
حدّث متصفحك: جوجل تُصلح ثغرة في كروم كان المخترقون يستخدمونها بالفعل
google-chrome-zero-day-exploited
حدّث متصفحك: جوجل تُصلح ثغرة في كروم كان المخترقون يستخدمونها بالفعل
يُصلح التحديث ثغرة ذات خطورة عالية في محرّك V8 الخاص بمتصفح Chrome، لكن جوجل لم تكشف عن الجهة التي تستغلها أو من كان مستهدفًا بها.
2026-09-05 المصدر:decrypt.co

باختصار

  • أكدت جوجل أن الثغرة CVE-2026-85046 يجري استغلالها.
  • يتضمن تحديث كروم 12 إصلاحًا أمنيًا.
  • لم تربط جوجل الهجمات بسرقة العملات المشفرة — حتى الآن.

أصلحت جوجل ثغرة خطيرة في كروم بعد اكتشاف أنها كانت تُستغل بالفعل من قبل المهاجمين.

تؤثر الثغرة على V8، الذي يستخدمه كروم لتشغيل JavaScript و WebAssembly. لم تحدد جوجل المهاجمين أو ضحاياهم أو ما يمكن أن يفعله الاستغلال.

ميرياد: من يفوز ببطولة BLAST Open Porto 2026؟ انقر لتقديم توقعاتك.

صرحت الشركة في إشعار أمني نُشر يوم الخميس: "تدرك جوجل أن استغلالًا للثغرة CVE-2026-85046 موجود بالفعل". وأضافت: "نود أيضًا أن نشكر جميع باحثي الأمن الذين عملوا معنا خلال دورة التطوير لمنع وصول الأخطاء الأمنية إلى القناة المستقرة."

يتضمن التصحيح الإصدارين Chrome 152.0.7977.82 و 152.0.7977.83 لأنظمة Windows و Mac، والإصدار 152.0.7977.82 لنظام Linux. وقالت جوجل إن التحديث "سيُطرح خلال الأيام/الأسابيع القادمة".

CVE-2026-85046 هي ثغرة "الالتباس في النوع" (type-confusion). تحدث هذه الثغرات عندما يتعامل البرنامج مع البيانات على أنها من نوع خاطئ، مما يسبب أخطاء في الذاكرة أو سلوكًا غير متوقع. لم تذكر جوجل ما إذا كان يمكن استخدام هذه الثغرة لتشغيل التعليمات البرمجية عن بُعد.

أبلغ الباحث الأمني سالفاتوري غوليزيا، المعروف أيضًا باسم سيروتاف، عن الثغرة في 4 أغسطس. ومنحته جوجل مكافأة اكتشاف ثغرة بقيمة 1000 دولار.

أدرجت جوجل تسع ثغرات عالية الخطورة واثنتين متوسطتي الخطورة من بين 12 إصلاحًا أمنيًا في التحديث، لكنها تحجب بعض التفاصيل حتى يقوم معظم المستخدمين — والمشاريع المتأثرة من الأطراف الثالثة — بتثبيت التصحيحات.

لم تذكر جوجل متى ستنشر المزيد من المعلومات حول هذا الاستغلال.

سرقة العملات المشفرة عبر المتصفح

بينما لم تربط جوجل الثغرة CVE-2026-85046 بهجمات تستهدف مستخدمي العملات المشفرة، إلا أن محافظ المتصفح وحسابات التبادل وامتدادات التداول قد استُهدفت عبر طرق أخرى.

في نوفمبر 2025، اكتشف باحثون أن امتدادًا خبيثًا لكروم أضاف تحويلات مخفية لعملة SOL إلى عمليات مبادلة المستخدمين.

بعد شهر، قال رائد أعمال سنغافوري إن برمجيات خبيثة متنكرة في هيئة لعبة استنزفت أكثر من 14,000 دولار من محافظه المتصلة بالمتصفح. وقد اعتقد أن الهجوم تضمن رموز مصادقة مسروقة وثغرة يوم صفر سابقة في كروم؛ ومع ذلك، لم يتم الإبلاغ عن أي صلة بالثغرة CVE-2026-85046. وفي الآونة الأخيرة، في أغسطس، كشف الباحثون أيضًا عن عشرات من امتدادات محفظة فايرفوكس المزيفة التي سرقت بيانات اعتماد المحفظة.