ثغرة في غوغل كروم قد تؤدي إلى نهاية الحاسوب الخاص بك، سواء كان يعمل على أنظمة التشيغيل ويندوز أو ماك أو لينكس، لهذا يجب عليك الانتباه جيدًا عن استخدام هذا المتصفح.
- Advertisement -
الحكومة الهندية تكشف ثغرة في غوغل كروم
أصدرت الحكومة الهندية، عبر فريق الاستجابة لطوارئ الحاسوب (CERT-In)، تحذيرًا أمنيًا عالي الخطورة لمستخدمي متصفح غوغل كروم على أنظمة التشغيل ويندوز، ماك، ولينكس، محذّرة من ثغرات أمنية يمكن استغلالها لتنفيذ هجمات اختراق عن بعد، تهدد خصوصية وسلامة ملايين المستخدمين حول العالم.
بحسب البيان الرسمي الصادر عن CERT-In، فإن ثغرة في غوغل كروم المكتشفة ترتبط بمكونات داخلية في المتصفح يصعب التعامل معها إلا من خلال تحديثات رسمية من شركة غوغل، وتشمل هذه المكونات:
- محرك JavaScript V8
- ميزة الاستخدام بعد التحرير (use-after-free) في وحدة Profiler
تُصنّف هذه الثغرات على أنها شديدة الخطورة، إذ يمكن استغلالها من قبل مهاجمين محترفين عبر مواقع ويب خبيثة يتم إعدادها خصيصًا لخداع المستخدمين، مما يمنح القراصنة القدرة على تنفيذ تعليمات برمجية خبيثة والتحكم الكامل في الأجهزة المستهدفة.
الإصدارات المتأثرة
أوضح التقرير أن الخطر يشمل جميع الإصدارات الأقدم من 137.0.7151.119 على أنظمة التشغيل المختلفة، بما في ذلك ويندوز، ماك، ولينكس، ما يجعل نطاق التهديد واسعًا ويستدعي تدخلًا فوريًا من المستخدمين.
تفاصيل الثغرات الأمنية
ووفقًا لما نشره موقع news18، فقد تم تحديد ثغرتين رئيسيتين على النحو التالي:
- CVE-2025-5958: من نوع use-after-free في مكون الوسائط، تتيح للمهاجمين تنفيذ تعليمات برمجية ضارة في حال تم استغلالها بنجاح.
- CVE-2025-5959: من نوع type confusion في محرك JavaScript V8، عُرضت في مسابقة TyphoonPWN خلال مؤتمر TyphoonCon للأمن السيبراني في العاصمة الكورية سيول.
ملايين المستخدمين في دائرة الخطر
مع الانتشار الواسع لمتصفح غوغل كروم عالميًا، تؤكد الجهات المختصة أن هذه الثغرات تُعدّ أهدافًا مثالية للهجمات السيبرانية، خاصة في حال لم يتم تثبيت التحديثات الأمنية المطلوبة، مما يزيد من احتمالية التعرض لهجمات فدية أو تسريب بيانات حساسة.
من جهتها، أطلقت شركة غوغل تحديثًا أمنيًا عاجلًا لمعالجة ثغرة في غوغل كروم، وأوصت جميع المستخدمين بتحديث المتصفح في أقرب وقت ممكن، وذلك عبر اتباع الخطوات التالية:
- فتح متصفح كروم.
- الدخول إلى قائمة الإعدادات.
- اختيار قسم “حول كروم”.
- بدء التحديث تلقائيًا في حال توفره.
تعرف المزيد على: تأجيل موعد بيع تطبيق تيك توك 90 يومًا بعد هذا القرار من ترامب
دعوة لليقظة والتحديث الفوري
تُحذر الجهات الأمنية من خطورة تأجيل تثبيت التحديثات، مؤكدة أن أي تأخر قد يعرّض المستخدمين لمخاطر فعلية تشمل سرقة المعلومات أو فقدان السيطرة على أجهزتهم.