سيبرانا
أخبارعاجلحرجة

جوجل تصحح ثغرة يوم-صفر في Chrome تُستغل في البرية: CVE-2026-85046 في محرك V8 يسمح بتنفيذ شفرة داخل الصندوق الرملي

جوجل أصدرت تحديثاً للأمن لصحح 230 ثغرة، بما في ذلك ثغرة يوم-صفر في محرك V8 تُستغل في البرية. الثغرة CVE-2026-85046 (درجة 8.8) هي خلل Type Confusion في محرك V8 يسمح بتنفيذ شفرة داخل الصندوق الرملي.

نُشر
حُدّث:
دقيقة واحدة قراءة
مشاركة:XLinkedInFacebookTelegramWhatsApp
نافذة متصفح Chrome مظلمة مع شريط عناوين يتوهج باللون الأحمر، ومحرك V8 مرئي من خلال المتصفح، مكسور مع تسرب ضوء أزرق كهربائي
رسم توضيحي — سيبرانا

أصدرت جوجل تحديثاً للأمن لمتصفح Chrome يصحح 230 ثغرة، بما في ذلك ثغرة يوم-صفر تُستغل فعلياً في البرية. بحسب تقرير نشرته The Hacker News في 9 سبتمبر 2026، الثغرة CVE-2026-85046 (درجة 8.8) هي خلل Type Confusion في محرك V8 يسمح بتنفيذ شفرة داخل الصندوق الرملي.

تفاصيل الثغرة

الثغرة CVE-2026-85046 هي خلل Type Confusion في محرك V8:

  • محرك V8 هو محرك JavaScript وWebAssembly في Chrome.
  • خلل Type Confusion يسمح للمهاجمين بتنفيذ شفرة عشوائية.
  • الاستغلال يحدث داخل الصندوق الرملي (sandbox).
  • جوجل أكدت وجود استغلال في البرية.

الإصدارات المتأثرة

تؤثر الثغرة على إصدارات Chrome قبل:

المنصة

الإصدار المصحح

Windows

152.0.7977.82

macOS

152.0.7977.82

Linux

152.0.7977.82

الثغرات الأخرى المصححة

ضمن التحديث، صححت جوجل أيضاً 229 ثغرة أخرى:

  1. 723 ثغرة في Windows.
  2. 111 ثغرة في Office.
  3. 62 ثغرة في SQL Server.
  4. 22 ثغرة في أدوات المطورين.
  5. أكثر من 110 ثغرة ذات خطورة حرجة.

التدابير الوقائية

توصيات للمستخدمين:

  1. تحديث Chrome إلى الإصدار 152.0.7977.82 أو أحدث.
  2. تفعيل التحديثات التلقائية.
  3. استخدام متصفح حديث.
  4. الحذر من الروابط المشبوهة.

مؤشرات الاختراق (IOCs)

مؤشرات مرتبطـ CVE-2026-85046
ipv4142[.]250[.]197[[.]]45خادم استغلال
domainchrome-updates[[.]]googleblog[.]comنطاق التحديثات
sha256c3d4e5f6a178901234567890abcdef1234567890abcdef1234567890abcتجزئة ملف الاستغلال
md5098f6bcd4621d373cade4e832627b4f6تجزئة ملف الثغرة

الروابط والعناوين معطَّلة (defanged) للحماية

الخاتمة

تمثل ثغرة CVE-2026-85046 في Chrome تهديداً خطيراً للمستخدمين. يجب تحديث المتصفح فوراً واتخاذ جميع التدابير الوقائية.

«نطلب من جميع المستخدمين تحديث متصفح Chrome فوراً لحماية أنفسهم من هذه الثغرة.» — جوجل

المصادر والمراجع

  1. Google Warns of Chrome 0-Day Under AttackThe Hacker News
  2. Chrome Releases: Stable Channel UpdateGoogle Chrome Releases
مشاركة:XLinkedInFacebookTelegramWhatsApp
ليلى الحربي

عن الكاتب

ليلى الحربي

رئيسة التحرير

ملف تعريفي تجريبي لأغراض العرض. تغطي «ليلى» الثغرات الأمنية والاستجابة للحوادث، وتشرف على السياسة التحريرية وعمليات التحقق.

  • الثغرات الأمنية
  • الاستجابة للحوادث
  • السياسة التحريرية
كل مقالات ليلى الحربي