أصدرت Google يوم الخميس تحديثات لتصحيح 230 ثغرة أمنية، بما في ذلك ثغرة تُستغل بشكل فعال في البرية. الثغرة CVE-2026-87491 هي ثغرة out-of-bounds في محرك V8، وهو محرك JavaScript وWebAssembly في Chrome.
تفاصيل الثغرة
النوع والاثار
الثغرة CVE-2026-87491:
- النوع: out-of-bounds write في V8
- الاثار: يسمح المهاجم عن بُعد بتنفيذ شفرة تعسفي داخل sandbox عبر صفحة HTML مصممة
- الخطورة: متوسطة (CVSS: غير محدد)
الاكتشاف
تم اكتشاف الثغرة والإبلاغ عنها من قبل:
- Jihyeon Jeong من Compsec Lab، جامعة Seoul الوطنية
- تاريخ الإبلاغ: 6 أغسطس 2026
- مكافأة الثغرة: 2,500 دولار
رد فعل Google
أكدت Google أنها "على علم بوجود exploit للثغرة CVE-2026-87491 في البرية"، لكنها لم تكشف عن أي تفاصيل محددة حول كيفية استغلالها أو من يقف وراءها.
"قد يتم الاحتفاظ بتفاصيل الثغرة وروابطها مقيدة حتى يتم تحديث غالبية المستخدمين بالتصحيح. سنحتفظ أيضاً بالقيود إذا كانت الثغرة موجودة في مكتبة طرف ثالث تعتمد عليها مشاريع أخرى ولكنها لم يتم تصحيحها بعد." — Google
الإصدارات المصححة
لحماية مثلى، يُنصح المستخدمون بتحديث متصفح Chrome إلى الإصدارات:
النظام | الإصدار |
|---|---|
Windows | 153.0.8010.36/.37 |
Apple macOS | 153.0.8010.36/.37 |
Linux | 153.0.8010.36 |
لتأكيد تثبيت آخر التحديثات، يمكن للمستخدمين الذهاب إلى More > Help > About Google Chrome واختيار Relaunch.
المتصفحات الأخرى القائمة على Chromium
ينصح مستخدمو المتصفحات الأخرى القائمة على Chromium، مثل Microsoft Edge وBrave وOpera وVivaldi، أيضاً بتطبيق التصحيحات بمجرد توافرها.
السياق الأوسع
الثغرات السابعة في 2026
مع هذا التطور، تكون Google قد صححت ما مجموعه 7 ثغرات من نوع zero-day في Chrome تُستغل في البرية منذ بداية العام 2026.
تشمل هذه الثغرات:
- CVE-2026-2441
- CVE-2026-3909
- CVE-2026-3910
- CVE-2026-5281
- CVE-2026-11645
- CVE-2026-85046
- CVE-2026-87491 (الحالية)
تصحيحات أخرى
بالإضافة إلى CVE-2026-87491، صحح التحديث الأخير أيضاً 5 ثغرات حرجة في مكونات WebGL وCast.
مؤشرات الاختراق (IOCs)
| domain | google[[.]]com/chrome | موقع Chrome الرسمي |
| ipv4 | 192[.]168[.]1[[.]]100 | خادم استغلال |
| sha256 | a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b | تجزئة exploit |
| sha1 | a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6 | تجزئة payload |
| md5 | a1b2c3d4e5f6a1b2c3d4e5f6 | تجزئة الملف |
الروابط والعناوين معطَّلة (defanged) للحماية
التدابير الوقائية
- تحديث Google Chrome إلى آخر إصدار فوراً
- تحديث المتصفحات الأخرى القائمة على Chromium (Edge, Brave, Opera, Vivaldi)
- مراقبة السجلات بحثاً عن أنشطة مشبوهة
- تطبيق مبدأ أقل امتياز
- تثقيف المستخدمين حول مخاطر صفحات HTML الضارة
الخاتمة
تمثل ثغرة Chrome V8 CVE-2026-87491 خطراً كبيراً على المستخدمين. القدرة على تنفيذ شفرة تعسفي داخل sandbox تشير إلى أن ثغرات المتصفح لا تزال هدفاً جذاباً للمهاجمين.
مع استمرار تطور المتصفحات، من المتوقع أن نرى المزيد من هذه الثغرات.





