تحديث عاجل لمتصفح كروم: جوجل تؤكد استغلال ثغرة يوم الصفر النشط

التكنولوجيا اليومية

التكنولوجيا اليومية

·

20/11/2025

button icon
ADVERTISEMENT

أصدرت جوجل تحديثًا طارئًا لمتصفح كروم يطال نحو 2 مليار مستخدم. يغلق التحديث ثغرة أمنية حرجة تُعرف باسم "خلط الأنواع في V8" وتحمل الرقم CVE-2025-13223، وتُستغل حاليًا. سرعة الاستجابة تُظهر حجم الخطر، فأمرت وكالات الأمن السيبراني باتخاذ خطوات فورية.

النقاط الرئيسية

ثغرة "اليوم صفر" تحت الهجوم

رصد فريق تحليل التهديدات في جوجل الخلل "خلط الأنواع في V8" الأسبوع الماضي، وأكدت الشركة الآن وجود استغلالات للثغرة CVE-2025-13223 متداولة. الثغرة المصنفة عالية الخطورة تتيح للمهاجم السيطرة على نظام الضحية. يستخدم المهاجمون الخلل لإفشال الجهاز أو تشغيل أوامر عشوائية أو سرقة بيانات أو تثبيت برامج ضارة. غالبًا تكون هذه الثغرة البداية لاختراق شبكات أكبر.

ADVERTISEMENT

وكالة CISA تلزم الوكالات الفيدرالية بالتحديث

انعكاسًا لخطورة التهديد، أدرجت CISA الثغرة CVE-2025-13223 في قائمتها للثغرات المعروفة والمستغلة. حددت الوكالة يوم 10 ديسمبر موعدًا نهائيًا لتحديث متصفحات كروم أو التوقف عن استخدامها. الإلزام يخص الموظفين الفيدراليين، لكن CISA تشير إلى أن المعلومات تفيد المجتمع الأوسع في إدارة الثغرات.

إجراء فوري مطلوب لجميع المستخدمين

رغم أن أمر CISA يخص الجهات الفيدرالية، يُنصح كل مستخدمي كروم بتطبيق التحديث فورًا. يُنزَّل التحديث تلقائيًا، لكن يجب إعادة تشغيل المتصفح لتفعيل التغييرات. تُعاد علامات التبويب العادية بعد إعادة التشغيل، بينما تُفقد علامات التبويب الخاصة "وضع التصفح المتخفي".

ADVERTISEMENT

وصف معهد NIST الثغرة بأن "خلط الأنواع في V8 في كروم قبل الإصدار 142.0.7444.175 يسمح للمهاجم بإحداث تلف في الذاكرة المؤقتة عبر صفحة HTML مصممة خصيصًا". تعمد جوجل حجب التفاصيل حتى يطبق غالبية المستخدمين الإصلاح، خاصة إذا كانت المكتبة المعيبة تؤثر على مشاريع أخرى.

يصل التحديث بالمتصفح إلى الإصدار 142.0.7444.175/.176 في ويندوز، و142.0.7444.176 في ماك، و142.0.7444.175 في لينكس. رغم أن التوزيع يستغرق أيامًا أو أسابيع، يجب أن يجده المستخدمون متاحًا فورًا. مع تكرار ثغرات "اليوم صفر" في كروم، تُثنى جوجل على سرعة تطويرها وطرح التصحيحات. يُحث الجميع على إعادة تشغيل المتصفح عند ظهور الإشعار.

قراءة مقترحة

16-01-2026
الروبوتات الشبيهة بالبشر وسيمنز تتقدمان في مجال الخدمات اللوجستية الصناعية مع إثبات ناجح للمفهوم
أكملت هيومانويد وسيمنز بنجاح اختبار إثبات المفهوم لروبوت بشري لمهام اللوجستيات الصناعية، مما يدل على إمكانية الأتمتة والكفاءة.
ADVERTISEMENT
17-10-2025
شاشة لمس OLED ثورية في جهاز MacBook Pro القادم من Apple بحلول عام 2026
تخطط شركة آبل على ما يبدو لإعادة تصميم رئيسية لجهاز ماك بوك برو في أواخر عام 2026 أو أوائل عام 2027، والتي ستتضمن شاشة لمس OLED، وكاميرا بفتحة، ورقائق M6 من الجيل التالي.
17-11-2025
تم الكشف عن نتائج اختبارات معالج Snapdragon 8 Gen 5: خط أساس جديد لأداء الهواتف الرائدة
نتائج Geekbench الأولى لشريحة Snapdragon 8 Gen 5 القياسية متاحة. تعرف على كيفية أداء نوى Oryon المخصصة لها مقارنةً بمتغيرات Snapdragon 8 Gen 3 و Elite، مما يضع معيارًا جديدًا للأداء للهواتف الرائدة لعام 2025.
23-05-2025
Xiaomi PU7: تهديد جديد لتيسلا في سوق السيارات الكهربائية بالصين
تستعد شاومي لإطلاق سيارتها الكهربائية PU7، التي تهدد مكانة تيسلا في السوق الصينية، مع ميزات متقدمة وأداء قوي.
ADVERTISEMENT
22-08-2025
Apple TV+ يرفع سعر الاشتراك الشهري إلى 12.99 دولارًا
ترفع Apple TV+ سعر اشتراكها الشهري إلى 12.99 دولارًا بدءًا من 21 أغسطس. اكتشف التكلفة الجديدة وكيف تقارن بالأسعار السابقة والمنافسين.
23-07-2025
مؤتمر سان دييغو كوميك كون 2025: الكشف عن أروع المقتنيات الحصرية
اكتشف المقتنيات الحصرية التي لا غنى عنها من معرض سان دييغو كوميك-كون 2025، بما في ذلك شخصيات من حرب النجوم، وغودزيلا، وبوكيمون، وغيرها الكثير. احصل على تفاصيل حول الأسعار والتوافر.
21-01-2026
ما هو الحقيقي وما هو المبالغ فيه في مجال الروبوتات: شرح لاتجاهات الصناعة الرئيسية
اكتشف الوضع الحالي للروبوتات: الأتمتة العملية، فقاعة الاستثمار في الروبوتات الشبيهة بالبشر، الروبوتات التي تركز على الإنسان، وصعود الأنظمة البيئية التعاونية.
ADVERTISEMENT
01-01-2026
5 اتجاهات رئيسية في روبوتات المنازل: فحص واقعي لمعرض الإلكترونيات الاستهلاكية
اكتشف أهم 5 اتجاهات في مجال الروبوتات المنزلية من معرض CES: اختناقات الذكاء الاصطناعي، نماذج VLA، الخصوصية، تبني الروبوتات العملية، وكيف تشكل عمالقة التكنولوجيا المستقبل.
15-12-2025
مقارنة متجر تطبيقات الروبوتات البشرية من Unitree بمنصات التحكم الروبوتية الحالية
قارن متجر تطبيقات الروبوتات البشرية الجديد من Unitree بمنصات التحكم الروبوتية الحالية، مع تسليط الضوء على مزايا سهولة الاستخدام والأداء والنظام البيئي.
05-11-2025
أهم 10 اتجاهات للذكاء الاصطناعي يجب مراقبتها بحلول عام 2025
أهم 10 اتجاهات للذكاء الاصطناعي يجب مراقبتها بحلول عام 2025
ADVERTISEMENT