أصدرت شركة «غوغل»، تحذيراً أمنياً عاجلاً لمستخدمي متصفح «كروم»، هو الثاني من نوعه خلال أيام قليلة، بعد اكتشاف استغلال قراصنة الإنترنت لثغرة أمنية جديدة تهدد سلامة بيانات نحو 3.5 مليار مستخدم حول العالم.
وتصنف الثغرة الجديدة، التي تحمل الرمز «CVE-2026-5281»، ضمن فئة «ثغرة يوم الصفر» (Zero-Day Vulnerability)، وهي ثغرات تكون غير معروفة للمطورين، ما يمنح المهاجمين فرصة لاستغلالها قبل طرح التصحيحات الرسمية.
وتتعلق هذه الثغرة بمكون «Dawn WebGPU» المسؤول عن معالجة الرسومات المعقدة والحسابات المتقدمة للمواقع الإلكترونية، حيث حذر الخبراء من أن استغلالها يمكن القراصنة من تشغيل برمجيات خبيثة عبر صفحات «HTML» مزيفة، ما يؤدي لتعطيل الأنظمة وإتلاف البيانات الحساسة.
والتزمت «غوغل» الصمت الجزئي بشأن التفاصيل التقنية الدقيقة للثغرة، وهي الرابعة من نوع «يوم الصفر» التي تعالجها الشركة هذا العام.
وفي هذا السياق، أوضح سرينيفاس سيستا، عضو فريق «كروم»، أن الوصول إلى تفاصيل الأخطاء والروابط، يبقى مقيداً حتى يتم تحديث المتصفح لدى غالبية المستخدمين، مشيراً إلى أن الشركة تعمل حالياً على طرح تحديث أمني يعالج هذه الثغرة إلى جانب 20 تحديثاً آخر، رغم أن وصول الإصلاح للجميع قد يستغرق أسابيع.
يأتي هذا التهديد بعد سلسلة تحديثات أمنية أصدرتها «غوغل» في 13 مارس 2026، لمعالجة ثغرتين خطيرتين هما «CVE-2026-3909» و«CVE-2026-3910»، واللتان كانتا تهددان توافر أنظمة المؤسسات وسلامة بياناتها.
ولضمان الحماية، حثت الشركة المستخدمين على تحديث المتصفح يدوياً عبر الدخول إلى قائمة النقاط الثلاث، ثم اختيار «المساعدة» (Help)، وبعدها «حول غوغل كروم» (About Google Chrome)، حيث سيقوم المتصفح بتثبيت التحديثات المعلقة تلقائياً، مع ضرورة إعادة تشغيله لتفعيل الإصلاحات الأمنية فوراً.
ثغرة «يوم الصفر» تضرب «كروم» للمرة الثانية في أيام
ثغرة «يوم الصفر» تضرب «كروم» للمرة الثانية في أيام















0 تعليق