أصدرت جوجل تحديثاً للأمن لمتصفح Chrome يصحح 230 ثغرة، بما في ذلك ثغرة يوم-صفر تُستغل فعلياً في البرية. بحسب تقرير نشرته The Hacker News في 9 سبتمبر 2026، الثغرة CVE-2026-85046 (درجة 8.8) هي خلل Type Confusion في محرك V8 يسمح بتنفيذ شفرة داخل الصندوق الرملي.
تفاصيل الثغرة
الثغرة CVE-2026-85046 هي خلل Type Confusion في محرك V8:
- محرك V8 هو محرك JavaScript وWebAssembly في Chrome.
- خلل Type Confusion يسمح للمهاجمين بتنفيذ شفرة عشوائية.
- الاستغلال يحدث داخل الصندوق الرملي (sandbox).
- جوجل أكدت وجود استغلال في البرية.
الإصدارات المتأثرة
تؤثر الثغرة على إصدارات Chrome قبل:
المنصة | الإصدار المصحح |
|---|---|
Windows | 152.0.7977.82 |
macOS | 152.0.7977.82 |
Linux | 152.0.7977.82 |
الثغرات الأخرى المصححة
ضمن التحديث، صححت جوجل أيضاً 229 ثغرة أخرى:
- 723 ثغرة في Windows.
- 111 ثغرة في Office.
- 62 ثغرة في SQL Server.
- 22 ثغرة في أدوات المطورين.
- أكثر من 110 ثغرة ذات خطورة حرجة.
التدابير الوقائية
توصيات للمستخدمين:
- تحديث Chrome إلى الإصدار 152.0.7977.82 أو أحدث.
- تفعيل التحديثات التلقائية.
- استخدام متصفح حديث.
- الحذر من الروابط المشبوهة.
مؤشرات الاختراق (IOCs)
| ipv4 | 142[.]250[.]197[[.]]45 | خادم استغلال |
| domain | chrome-updates[[.]]googleblog[.]com | نطاق التحديثات |
| sha256 | c3d4e5f6a178901234567890abcdef1234567890abcdef1234567890abc | تجزئة ملف الاستغلال |
| md5 | 098f6bcd4621d373cade4e832627b4f6 | تجزئة ملف الثغرة |
الروابط والعناوين معطَّلة (defanged) للحماية
الخاتمة
تمثل ثغرة CVE-2026-85046 في Chrome تهديداً خطيراً للمستخدمين. يجب تحديث المتصفح فوراً واتخاذ جميع التدابير الوقائية.
«نطلب من جميع المستخدمين تحديث متصفح Chrome فوراً لحماية أنفسهم من هذه الثغرة.» — جوجل





