تصحيح جوجل ثغرة في محرك V8 تم استغلالها

icon币界网
مشاركة
AI summary iconملخص
انكسرت أخبار الثغرة عندما قامت جوجل بإصلاح ثغرة خطيرة في كروم (CVE-2026-85046) يتم استغلالها نشطًا في البرية. تتمثل المشكلة في لبس من نوع في محرك V8، وتؤثر على تنفيذ JavaScript وWebAssembly. أصدرت جوجل الإصدارات 152.0.7977.82 و152.0.7977.83 لنظامي Windows وMac وLinux. جاء التقرير من الباحث سالفاتوري جوليزيا. كما تعالج التحديثات 11 مشكلة أمنية أخرى، مع حجب بعض التفاصيل. وعلى الرغم من عدم وجود رابط مباشر مع سرقات العملات المشفرة، إلا أن الهجمات القائمة على المتصفح لا تزال تشكل خطرًا. تستمر المخاوف المتعلقة بالخرق الأمني بالنسبة لامتدادات المحافظ وحسابات البورصات.
موقع CoinDesk يُقرّر:

أصلحت Google ثغرة أمنية حرجة في Chrome تم التحقق من استغلالها، وبدأت في نشر تحديثات للمستخدمين على Windows وMac وLinux. تقع هذه الثغرة في محرك V8 لـ Chrome، وتؤثر على عملية تنفيذ JavaScript وWebAssembly في المتصفح.

تم التأكيد على وجود استغلال خارجي

أفادت جوجل في إشعار أمني نُشر يوم الخميس أن كود استغلال CVE-2026-85046 يُستخدم حاليًا في بيئات حقيقية. ومع ذلك، لم تكشف جوجل حاليًا عن هوية المهاجمين أو نطاق الضحايا، ولا توضح العواقب النهائية التي يمكن أن يسببها هذا الثغرة.

  • ويندوز وماك: 152.0.7977.82 / 152.0.7977.83
  • لينكس: 152.0.7977.82
  • سيتم نشر التحديثات تدريجيًا على مدار الأيام إلى الأسابيع القادمة

الثغرة توجد في محرك V8

وصف جوجل هذه المشكلة كثغرة "خلط في النوع". تظهر هذه الثغرات عادةً عندما يعالج البرنامج أنواع البيانات بشكل خاطئ، وقد تؤدي إلى أخطاء في الذاكرة أو سلوكيات غير طبيعية أخرى. لم توضح جوجل بعد ما إذا كانت هذه الثغرة يمكن استخدامها لتنفيذ كود عن بُعد.

أبلغ باحث الأمن Salvatore Gulizia (المعروف باسم Serotav) عن هذه المشكلة في 4 أغسطس، وقدم جوجل له مكافأة قدرها 1000 دولار مقابل الثغرة.

تم إصلاح 12 مشكلة في هذا التحديث

أفادت جوجل أن هذا التحديث لـ Chrome يشمل 12 إصلاحًا أمنيًا، بما في ذلك 9 ثغرات عالية الخطورة واثنتين متوسطتي الخطورة. ولأسباب أمنية، سيتم تأجيل الكشف عن بعض التفاصيل التقنية حتى يتم تحديث معظم المستخدمين والمشاريع الخارجية المتأثرة.

حتى الآن، لم توضح Google متى ستُعلن عن مزيد من المعلومات المتعلقة بهذه الحادثة.

كانت هناك هجمات عبر إضافات المتصفح تستهدف مستخدمي التشفير

على الرغم من أن Google لم تربط CVE-2026-85046 مباشرة بحوادث سرقة الأصول المشفرة، إلا أن المتصفحات ظلت نقطة دخول مهمة للمهاجمين ضد مستخدمي العملات المشفرة، خاصةً فيما يتعلق بإضافات المحافظ وحسابات البورصات وأدوات التداول.

أظهرت حالات علنية أن باحثين اكتشفوا في نوفمبر 2025 امتدادًا ضارًا لـ Chrome يضيف تلقائيًا أوامر تحويل SOL أثناء قيام المستخدمين بتبادل الرموز. وبعد شهر، أفاد رائد أعمال من سنغافورة أن برنامجًا ضارًا مُ伪装 كلعبة سرق أكثر من 14 ألف دولار من محفظته المتصلة بالمتصفح. كما اكتشف الباحثون في أغسطس من هذا العام عشرات الامتدادات المزيفة لـ Firefox مصممة لسرقة بيانات إدخال المحفظة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.