أصدرت جوجل للتو تحديثها الأمني الضخم غير المعتاد لشهر ديسمبر 2025، والذي يُصلح أكثر من 100 ثغرة أمنية في نظام أندرويد. ومما يثير القلق أن بعض هذه الثغرات قد استُغلت بالفعل من قبل قراصنة في الواقع، مما يجعل هذا التحديث أكثر إلحاحًا من أي وقت مضى.

أعلنت جوجل أن تحديث ديسمبر تضمن 107 إصلاحات تؤثر على نظام أندرويد، بما في ذلك مكونات متعلقة بمعالجات كوالكوم وميديا تك. كانت معظم هذه الإصلاحات عبارة عن ثغرات أمنية تم إصلاحها ضمن الصيانة الدورية، إلا أن ثلاثًا منها اعتُبرت بالغة الخطورة. وقد تم استغلال اثنتين منها بشكل فعلي.
CVE-2025-48572: ثغرة أمنية في إطار العمل تسمح للمهاجم بالسيطرة غير المصرح بها على الجهاز.
CVE-2025-48633: ثغرة أمنية في تسريب البيانات تسمح بالوصول غير المصرح به إلى البيانات الشخصية للمستخدمين.
بالإضافة إلى ذلك، قامت جوجل بتصحيح ثغرة أمنية خطيرة أخرى - CVE-2025-48631 - والتي كانت تسمح بإيقاف تشغيل الهاتف عن بُعد دون أي تدخل من المستخدم. وقد اقتصرت الشركة على تقديم تفاصيل محدودة لمنع الهجمات المقلدة، واكتفت بالقول إن الثغرة تتعلق بـ "استغلال مُستهدف ومحدود النطاق".

تتكرر هذه العبارة في تقارير برامج التجسس أو الهجمات التي تستهدف شخصيات نافذة، لكن هذا لا يعني أن المستخدمين العاديين في مأمن. فمستوى الخطر مرتفع للغاية لدرجة أن وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) أدرجت هذه الثغرات الأمنية ضمن قائمة "الثغرات التي تتطلب التحديث"، مطالبةً الوكالات الفيدرالية بتحديث أنظمتها بحلول 23 ديسمبر.
يكشف هذا الوضع مجدداً عن مشكلة رئيسية في نظام أندرويد: التجزئة. فعلى عكس أجهزة آبل، حيث يمكن تثبيت التحديثات فوراً على معظم الأجهزة، تعتمد تحديثات أندرويد على الشركة المصنعة وشركة الاتصالات، مما يعني أن عملية التوزيع قد تستغرق أياماً أو أسابيع. وهذا يعني أنه حتى عند توفر التحديث، قد لا يتمكن العديد من المستخدمين من تثبيته على الفور.
نظراً لاستغلال المخترقين لهذه الثغرة الأمنية، فإن أهم ما عليك فعله هو عدم تجاهل إشعارات تحديث النظام. يمكن لمستخدمي هواتف Pixel التثبيت فوراً، أما إذا كنت تستخدم هواتف سامسونج أو شاومي أو موتورولا أو أي علامة تجارية أخرى، فقد يستغرق الأمر وقتاً أطول، ولذلك يُنصح بالتحقق من وجود تحديثات يدوياً بشكل متكرر.
تنتشر الهجمات "المحدودة" بسهولة بمجرد تسريب أو نسخ شفرة الاستغلال، لذا يُعد التحديث المبكر أفضل حماية. في هذه الأثناء، ينبغي عليك مراقبة أي نشاط غير معتاد في تطبيقاتك المصرفية أو حساباتك المالية لضمان الأمان.
تحديث هاتفك الآن ليس مجرد توصية، بل هو أمر إلزامي لحماية بياناتك وجهازك من المخاطر الحالية.
بحسب موقع فون أرينا
المصدر: https://baovanhoa.vn/nhip-song-so/google-phat-hanh-ban-va-khan-hon-100-lo-hong-android-bi-khai-thac-186564.html








تعليق (0)