أصدرت جوجل تحديثًا أمنيًا طارئًا يؤثر على ملايين مستخدمي كروم. هذه ثغرة أمنية تُسبب خلطًا في أنواع البيانات في معالجات JavaScript وWebAssembly V8، ويمكن استغلالها لتنفيذ برمجيات خبيثة أو التسبب في تعطل المتصفح.

وفقًا لمعلومات من Google، تم اكتشاف الثغرة الأمنية CVE-2025-10585 والإبلاغ عنها من قبل Threat Analysis Group (TAG) في 16 سبتمبر 2025. ومع ذلك، لم تكشف Google عن تفاصيل حول طريقة الهجوم أو هوية مجموعة القراصنة أو حجم التأثير، وذلك لضمان سلامة المستخدم قبل تحديث التصحيح على نطاق واسع.
منذ بداية عام 2025، تم اكتشاف 6 ثغرات أمنية من نوع Zero-Day في Chrome وتم إصلاحها.
هذه هي ثغرة اليوم الصفر السادسة في كروم التي تُستغل أو تُنشر كإثبات مفهوم (PoC) هذا العام. تشمل الثغرات السابقة: CVE-2025-2783، وCVE-2025-4664، وCVE-2025-5419، وCVE-2025-6554، وCVE-2025-6558.

من أجل الأمان، يوصى بتحديث المتصفح إلى الإصدار 140.0.7339.185/.186 (أو أعلى) على أنظمة التشغيل Windows وmacOS عن طريق كتابة سطر الأوامر chrome://settings/help في شريط العناوين والانتظار قليلاً حتى يكتمل التنزيل، ثم اضغط على Relaunch لإعادة التشغيل.
كما يُنصح أيضًا مستخدمي المتصفحات المستندة إلى Chromium مثل Microsoft Edge وBrave وOpera وVivaldi وDia… بالتحديث بمجرد توفر التصحيح.
لا توجد حاليًا أي معلومات حول مدى الضرر أو الأهداف المحددة للهجمات المتعلقة بهذه الثغرة الأمنية.
المصدر: https://khoahocdoisong.vn/google-chrome-phat-hanh-ban-va-khan-cap-nguoi-dung-can-cap-nhat-ngay-post2149056027.html
تعليق (0)