'> جوجل تصدر تحديث أمني هام يسد 62 ثغرة في أندرويد بينها ثغرتان تم استغلالهما بالفعل - MJB Tech Tips

جوجل تصدر تحديث أمني هام يسد 62 ثغرة في أندرويد بينها ثغرتان تم استغلالهما بالفعل

جابر بوذيبة
65 مشاهدات
2 دقيقة للقراءة

أعلنت شركة جوجل عن إصدار تحديث أمني جديد لنظام أندرويد ضمن نشرة أبريل 2025، يتضمن تصحيحًا لـ62 ثغرة أمنية، من بينها اثنتان تم التأكيد على أنهما قد استُغِلّتا بالفعل في هجمات حقيقية.

الثغرتان الأكثر خطورة

من بين الثغرات التي تم إصلاحها، سلّطت جوجل الضوء على ثغرتين خطيرتين في مكون USB بنواة النظام (Kernel):

  • CVE-2024-53150
    • درجة الخطورة (CVSS): 7.8
    • نوع الثغرة: قراءة خارج حدود الذاكرة (Out-of-bounds)
    • التأثير: تسريب بيانات حساسة
  • CVE-2024-53197
    • درجة الخطورة (CVSS): 7.8
    • نوع الثغرة: تصعيد صلاحيات (Privilege Escalation)
    • التأثير: الحصول على صلاحيات غير مصرّح بها داخل النظام

وقالت جوجل في تقريرها الرسمي:

“أخطر هذه الثغرات هي ثغرة أمنية في مكون النظام، تسمح بتنفيذ تصعيد للامتيازات عن بُعد دون الحاجة إلى صلاحيات إضافية، ودون تدخل من المستخدم.”

استغلال محدود ومستهدف

أكدت جوجل أن الثغرتين المذكورتين ربما تم استغلالهما ضمن هجمات محدودة ومستهدفة، ما يرفع من أهمية هذا التحديث الأمني.

تجدر الإشارة إلى أن ثغرة CVE-2024-53197 تعود إلى نواة Linux وقد تم تصحيحها مسبقًا العام الماضي، إلى جانب ثغرتين أخريين هما:

  • CVE-2024-53104
  • CVE-2024-50302

وبحسب تقرير صادر عن منظمة العفو الدولية (Amnesty International)، فإن هذه الثغرات الثلاث استُخدمت بشكل مشترك لاختراق هاتف ناشط شاب في صربيا خلال ديسمبر 2024.

وقد تم إصلاح CVE-2024-53104 في فبراير 2025، وCVE-2024-50302 في مارس 2025، ليتم بذلك سد جميع الثغرات المستخدمة في ذلك الهجوم.

لا تفاصيل عن المهاجمين حتى الآن

رغم أن ثغرة CVE-2024-53150 تم استغلالها بالفعل، إلا أنه لا توجد معلومات حتى الآن حول الجهة التي نفّذت الهجوم أو هوية الضحايا المحتملين.

نصيحة للمستخدمين

توصي جوجل جميع مستخدمي هواتف أندرويد بضرورة تثبيت التحديثات الأمنية فور صدورها من قبل الشركات المصنعة (OEMs)، لتفادي المخاطر المرتبطة بهذه الثغرات.

مقالات ذات صلة:

موسوم بـ:
شارك هذه المقالة
تابع:
تقني سامي في إدارة وأمن الشبكات المعلوماتية ، مطور ويب ومؤسس موقع MJB Tech Tips ، مهتم بمواضيع اﻷمن المعلوماتي وأنظمة لينكس.

ابدأ المناقشة في forum.mjbtechtips.com

PNFPB Install PWA using share icon

Install our app using add to home screen in browser. In phone/ipad browser, click on share icon in browser and select add to home screen in ios devices or add to dock in macos

إدارة الإخطارات

notification icon
اشترك للحصول على آخر أخبار وجديد عالم التقنية من تطبيقات إلى أحدث اﻷجهزة من مختلف الشركات الكبرى.
notification icon
أنت مشترك في الإخطارات
notification icon
اشترك للحصول على آخر أخبار وجديد عالم التقنية من تطبيقات إلى أحدث اﻷجهزة من مختلف الشركات الكبرى.
notification icon
أنت مشترك في الإخطارات