أصدرت شركة Google يوم الثلاثاء تحديثًا أمنيًا لمعالجة 230 ثغرة في متصفح Chrome، من بينها ثغرة متوسطة الخطورة يجري استغلالها فعليًا في الهجمات. الثغرة تحمل الرمز CVE-2026-87491 وتعود إلى خطأ Out-of-Bounds Write في محرك V8 المسؤول عن تشغيل JavaScript وWebAssembly. وفقًا لوصف قاعدة بيانات الثغرات الوطنية (NVD)، فإن الثغرة تسمح للمهاجم بتنفيذ تعليمات برمجية داخل بيئة الـ Sandbox عبر صفحة HTML مصممة خصيصًا. الباحث الأمني جيهيون جيونغ من مختبر Compsec بجامعة سيول الوطنية هو من اكتشف الثغرة في 6 أغسطس 2026، وحصل على مكافأة قدرها 2500 دولار لقاء الإفصاح المسؤول.
خلفية أمنية وسياق الاستغلال
أقرت Google بأنها على علم بوجود استغلال نشط لهذه الثغرة، لكنها لم تكشف عن تفاصيل إضافية حول طبيعة الهجمات أو الجهات الفاعلة وراءها، مؤكدة أن الوصول إلى تفاصيل الأخطاء سيظل مقيدًا حتى يتم تحديث غالبية المستخدمين. هذا النهج يعكس سياسة الشركة في حماية المستخدمين ومنع المهاجمين من الاستفادة من معلومات تقنية دقيقة قبل انتشار الإصلاحات. مع هذه الثغرة، يرتفع عدد الثغرات الصفرية المستغلة في كروم منذ بداية العام إلى سبع ثغرات، من بينها CVE-2026-2441 وCVE-2026-3909 وCVE-2026-3910 وCVE-2026-5281 وCVE-2026-11645 وCVE-2026-85046، ما يعكس حجم التحديات الأمنية التي تواجهها الشركة.
ثغرات إضافية في WebGL وCast
إلى جانب CVE-2026-87491، عالج التحديث الأخير خمس ثغرات حرجة في مكونات WebGL وCast، أبرزها:
- CVE-2026-87464: خطأ Use-after-free في WebGL
- CVE-2026-87488: خطأ Use-after-free في WebGL
- CVE-2026-87438: خطأ Out-of-Bounds Write في WebGL
- CVE-2026-87527: خطأ Buffer Overflow في WebGL
- CVE-2026-87628: خطأ Use-after-free في Cast
كما نُسبت ثغرة أخرى عالية الخطورة في WebPackaging (CVE-2026-87639) إلى فريق OpenAI Codex Security. وأوضحت Google أن معظم هذه الثغرات اكتُشفت باستخدام أدوات متقدمة مثل AddressSanitizer وMemorySanitizer وUndefinedBehaviorSanitizer وlibFuzzer وAFL، ما يعكس اعتماد الشركة على تقنيات تحليل ديناميكية للكشف المبكر عن الأخطاء.
التوصيات والتحديثات
للحماية المثلى، نصحت Google المستخدمين بتحديث متصفح كروم إلى الإصدار 153.0.8010.36/.37 على أنظمة Windows وmacOS، وإلى الإصدار 153.0.8010.36 على نظام Linux. يمكن التحقق من التحديث عبر المسار: More > Help > About Google Chrome ثم اختيار Relaunch. كما أوصت الشركة مستخدمي المتصفحات المبنية على Chromium مثل Microsoft Edge وBrave وOpera وVivaldi بتطبيق الإصلاحات فور توفرها، نظرًا لاعتمادها على نفس محرك V8 ومكونات مشتركة معرضة للاستغلال.































