تحديث عاجل لمتصفح كروم: جوجل تؤكد استغلال ثغرة يوم الصفر النشط

التكنولوجيا اليومية

التكنولوجيا اليومية

·

20/11/2025

button icon
ADVERTISEMENT

أصدرت جوجل تحديثًا طارئًا لمتصفح كروم يطال نحو 2 مليار مستخدم. يغلق التحديث ثغرة أمنية حرجة تُعرف باسم "خلط الأنواع في V8" وتحمل الرقم CVE-2025-13223، وتُستغل حاليًا. سرعة الاستجابة تُظهر حجم الخطر، فأمرت وكالات الأمن السيبراني باتخاذ خطوات فورية.

النقاط الرئيسية

ثغرة "اليوم صفر" تحت الهجوم

رصد فريق تحليل التهديدات في جوجل الخلل "خلط الأنواع في V8" الأسبوع الماضي، وأكدت الشركة الآن وجود استغلالات للثغرة CVE-2025-13223 متداولة. الثغرة المصنفة عالية الخطورة تتيح للمهاجم السيطرة على نظام الضحية. يستخدم المهاجمون الخلل لإفشال الجهاز أو تشغيل أوامر عشوائية أو سرقة بيانات أو تثبيت برامج ضارة. غالبًا تكون هذه الثغرة البداية لاختراق شبكات أكبر.

ADVERTISEMENT

وكالة CISA تلزم الوكالات الفيدرالية بالتحديث

انعكاسًا لخطورة التهديد، أدرجت CISA الثغرة CVE-2025-13223 في قائمتها للثغرات المعروفة والمستغلة. حددت الوكالة يوم 10 ديسمبر موعدًا نهائيًا لتحديث متصفحات كروم أو التوقف عن استخدامها. الإلزام يخص الموظفين الفيدراليين، لكن CISA تشير إلى أن المعلومات تفيد المجتمع الأوسع في إدارة الثغرات.

إجراء فوري مطلوب لجميع المستخدمين

رغم أن أمر CISA يخص الجهات الفيدرالية، يُنصح كل مستخدمي كروم بتطبيق التحديث فورًا. يُنزَّل التحديث تلقائيًا، لكن يجب إعادة تشغيل المتصفح لتفعيل التغييرات. تُعاد علامات التبويب العادية بعد إعادة التشغيل، بينما تُفقد علامات التبويب الخاصة "وضع التصفح المتخفي".

ADVERTISEMENT

وصف معهد NIST الثغرة بأن "خلط الأنواع في V8 في كروم قبل الإصدار 142.0.7444.175 يسمح للمهاجم بإحداث تلف في الذاكرة المؤقتة عبر صفحة HTML مصممة خصيصًا". تعمد جوجل حجب التفاصيل حتى يطبق غالبية المستخدمين الإصلاح، خاصة إذا كانت المكتبة المعيبة تؤثر على مشاريع أخرى.

يصل التحديث بالمتصفح إلى الإصدار 142.0.7444.175/.176 في ويندوز، و142.0.7444.176 في ماك، و142.0.7444.175 في لينكس. رغم أن التوزيع يستغرق أيامًا أو أسابيع، يجب أن يجده المستخدمون متاحًا فورًا. مع تكرار ثغرات "اليوم صفر" في كروم، تُثنى جوجل على سرعة تطويرها وطرح التصحيحات. يُحث الجميع على إعادة تشغيل المتصفح عند ظهور الإشعار.

قراءة مقترحة

07-08-2025
مطاردة كونية: روبوتات الذكاء الاصطناعي تتعاون في محطة الفضاء الدولية
روبوتات يتحكم بها الذكاء الاصطناعي من وكالات فضاء مختلفة لعبت الغميضة على محطة الفضاء الدولية، مما أظهر تعاونًا وتواصلًا متقدمين مدعومين بتقنية watsonx من IBM.
ADVERTISEMENT
28-10-2025
سبوتيفاي ترتقي بتجربة Apple TV مع البودكاست المرئي والفيديوهات الموسيقية
تطبيق Spotify على Apple TV يحصل على ترقية كبيرة مع البودكاست المرئي، والفيديوهات الموسيقية، وAI DJ، وعناصر تحكم محسّنة، مما يوفر تجربة بصرية وتفاعلية أغنى.
02-12-2025
المستقبل الحقيقي للتصنيع: ما وراء الضجيج حول الروبوتات الشبيهة بالبشر
اكتشف لماذا الأتمتة المصممة خصيصًا والذكاء الاصطناعي المادي - وليس الروبوتات الشبيهة بالبشر - هما المحركان للمرحلة التالية في التصنيع. حالات واتجاهات واقعية بالداخل.
25-07-2025
عمالقة بطاقات الائتمان يفرضون رقابة على ألعاب الفيديو، مهددين الحرية الفنية
إن الرقابة المتزايدة لشركات بطاقات الائتمان على المحتوى عبر الإنترنت تؤثر على منصات ألعاب الفيديو مثل Itch.io، مما يخنق التعبير الفني ويهدد مستقبل تطوير الألعاب المستقلة.
ADVERTISEMENT
24-10-2025
مايكروسوفت تعيد هيكلة كوبيلوت مع "حديث حقيقي" ومحادثات جماعية وميزات صحية
مايكروسوفت تعيد هيكلة كوبيلوت مع "حديث حقيقي" ومحادثات جماعية وميزات صحية
28-08-2025
ساعة أبل السلسلة 11 وألترا 3 تُطلق قريباً: ماذا نتوقع؟
حدث آبل القادم "المذهل" في 9 سبتمبر من المقرر أن يكشف عن ساعة أبل ووتش سيريس 11 وربما ألترا 3، مع تواريخ إصدار متوقعة في منتصف سبتمبر. اكتشف شائعات التصميم والمعالج والبطارية وميزات الصحة.
02-09-2025
تسريبات سامسونج جالكسي إس26 ألترا: تصميم حنيني يلتقي بتقنية كاميرا متطورة
استكشف أحدث التسريبات لهاتف سامسونج جالكسي S26 ألترا، مع تسليط الضوء على تصميم جزيرة الكاميرا الذي يثير الحنين، ومستشعر 200 ميجابكسل المطور، وقدرات التقريب المحسنة.
ADVERTISEMENT
12-08-2025
روبوت بشري يدخل بشكل لافت إلى متجر رولكس في نيويورك
روبوت بشري بقيمة 100,000 دولار يُدعى كويد أذهل الجادة الخامسة في نيويورك بدخوله إلى متجر رولكس، مما أثار محادثات حول الذكاء الاصطناعي ومستقبل الحصرية.
14-10-2025
ساعة جالاكسي واتش 7 تحصل على قوة Wear OS 6 مع تحديث One UI 8
تتلقى سلسلة Galaxy Watch 7 من سامسونج الآن تحديث One UI 8 المستند إلى Wear OS 6، مما يجلب ميزات جديدة وتحسينات على الواجهة. تعرف على المزيد حول طرح التحديث وما يمكن توقعه.
03-06-2025
96% من الأمريكيين يستهدفون بعمليات الاحتيال أسبوعيًا: كيف تحمي نفسك؟
اكتشف كيف أن 96% من الأمريكيين يستهدفون بعمليات الاحتيال أسبوعيًا، وتعرف على نصائح الخبراء للحماية من الاحتيال عبر البريد الإلكتروني، والمكالمات، والرسائل النصية، ووسائل التواصل الاجتماعي.
ADVERTISEMENT