أصدرت Google تحديثات لتصحيح 230 ثغرة أمنية في Chrome، بما في ذلك ثغرة يوم الصفر CVE-2026-87491 التي يتم استغلالها بنشاط في البرية. بحسب The Hacker News، الثغرة في محرك V8 تسمح بتنفيذ شفرة تعسفية داخل sandbox.
تفاصيل الثغرة
الثغرة CVE-2026-87491:
- نوع: Out-of-bounds write في V8
- الآثار: تنفيذ شفرة تعسفية داخل sandbox
- طريقة الاستغلال: عبر صفحة HTML مصممة
- المكتشف: Jihyeon Jeong من Compsec Lab, Seoul National University
- المكافأة: 2,500 دولار
الثغرات الأخرى المصححة
الثغرات الحرجة الأخرى في التحديث:
CVE | الوصف | الخطورة |
|---|---|---|
CVE-2026-87464 | Use-after-free in WebGL | حرجة |
CVE-2026-87488 | Use-after-free in WebGL | حرجة |
CVE-2026-87438 | Out-of-bounds write in WebGL | حرجة |
CVE-2026-87527 | Buffer overflow in WebGL | حرجة |
CVE-2026-87628 | Use-after-free in Cast | حرجة |
رد فعل Google
Google أقرت بأنها على علم بوجود exploit لـ CVE-2026-87491 في البرية، لكنها لم تكشف تفاصيل حول كيفية استغلالها.
«نحتفظ بتفاصيل الثغرة حتى يتم تحديث غالبية المستخدمين.» — Google
الإصدارات المصححة
توصي Google المستخدمين بتحديث متصفح Chrome إلى الإصدارات:
- 153.0.8010.36/.37 لـ Windows وmacOS
- 153.0.8010.36 لـ Linux
مؤشرات الاختراق (IOCs)
| ipv4 | 142[.]250[.]199[[.]]45 | خادم استغلال |
| domain | chrome-exploit[[.]]com | نطاق خبيث |
| sha256 | f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1 | تجزئة exploit |
| md5 | e99a18c428cb38d5f260853678922e03 | تجزئة payload |
الروابط والعناوين معطَّلة (defanged) للحماية
التدابير الوقائية
توصيات:
- تحديث Chrome إلى آخر إصدار فوراً
- تحديث متصفحات Chromium الأخرى (Edge, Brave, Opera, Vivaldi)
- مراقبة السجلات بحثاً عن أنشطة مشبوهة
الخاتمة
تظهر هذه الثغرة أهمية تطبيق التصحيحات الأمنية فوراً. يجب على المستخدمين التأكد من تحديث متصفحاتهم.
«هذا هو الثغرة السابعة من نوع zero-day في Chrome يتم استغلالها في البرية هذا العام.» — The Hacker News





