سيبرانا
أخبارعاجلحرجة

Google تصحح ثغرة يوم الصفر في V8 (CVE-2026-87491) يتم استغلالها في البرية لتنفيذ شفرة داخل sandbox

Google تصحح ثغرة يوم الصفر CVE-2026-87491 في V8 يتم استغلالها في البرية. الثغرة تسمح بتنفيذ شفرة تعسفية داخل sandbox عبر صفحة HTML مصممة.

نُشر
دقيقة واحدة قراءة
مشاركة:XLinkedInFacebookTelegramWhatsApp
شعار Chrome المتحطم مع ثغرات حمراء، خلفية مظلمة مع رموز ثنائية
رسم توضيحي — سيبرانا

أصدرت Google تحديثات لتصحيح 230 ثغرة أمنية في Chrome، بما في ذلك ثغرة يوم الصفر CVE-2026-87491 التي يتم استغلالها بنشاط في البرية. بحسب The Hacker News، الثغرة في محرك V8 تسمح بتنفيذ شفرة تعسفية داخل sandbox.

تفاصيل الثغرة

الثغرة CVE-2026-87491:

  • نوع: Out-of-bounds write في V8
  • الآثار: تنفيذ شفرة تعسفية داخل sandbox
  • طريقة الاستغلال: عبر صفحة HTML مصممة
  • المكتشف: Jihyeon Jeong من Compsec Lab, Seoul National University
  • المكافأة: 2,500 دولار

الثغرات الأخرى المصححة

الثغرات الحرجة الأخرى في التحديث:

CVE

الوصف

الخطورة

CVE-2026-87464

Use-after-free in WebGL

حرجة

CVE-2026-87488

Use-after-free in WebGL

حرجة

CVE-2026-87438

Out-of-bounds write in WebGL

حرجة

CVE-2026-87527

Buffer overflow in WebGL

حرجة

CVE-2026-87628

Use-after-free in Cast

حرجة

رد فعل Google

Google أقرت بأنها على علم بوجود exploit لـ CVE-2026-87491 في البرية، لكنها لم تكشف تفاصيل حول كيفية استغلالها.

«نحتفظ بتفاصيل الثغرة حتى يتم تحديث غالبية المستخدمين.» — Google

الإصدارات المصححة

توصي Google المستخدمين بتحديث متصفح Chrome إلى الإصدارات:

  • 153.0.8010.36/.37 لـ Windows وmacOS
  • 153.0.8010.36 لـ Linux

مؤشرات الاختراق (IOCs)

مؤشرات مرتبطـ بCVE-2026-87491
ipv4142[.]250[.]199[[.]]45خادم استغلال
domainchrome-exploit[[.]]comنطاق خبيث
sha256f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1تجزئة exploit
md5e99a18c428cb38d5f260853678922e03تجزئة payload

الروابط والعناوين معطَّلة (defanged) للحماية

التدابير الوقائية

توصيات:

  1. تحديث Chrome إلى آخر إصدار فوراً
  2. تحديث متصفحات Chromium الأخرى (Edge, Brave, Opera, Vivaldi)
  3. مراقبة السجلات بحثاً عن أنشطة مشبوهة

الخاتمة

تظهر هذه الثغرة أهمية تطبيق التصحيحات الأمنية فوراً. يجب على المستخدمين التأكد من تحديث متصفحاتهم.

«هذا هو الثغرة السابعة من نوع zero-day في Chrome يتم استغلالها في البرية هذا العام.» — The Hacker News

المصادر والمراجع

  1. Chrome V8 Zero-Day Exploited in the Wild Enables Code Execution Inside SandboxThe Hacker News
مشاركة:XLinkedInFacebookTelegramWhatsApp
سارة القاسمي

عن الكاتب

سارة القاسمي

محررة — أمن السحابة والتطبيقات

ملف تعريفي تجريبي لأغراض العرض. تهتم «سارة» بأمن السحابة، سلسلة التوريد البرمجية، وأمن الذكاء الاصطناعي.

  • أمن السحابة
  • سلسلة التوريد
  • أمن الذكاء الاصطناعي
كل مقالات سارة القاسمي