'> جوجل تطلق تحديثًا أمنيًا لمتصفح Chrome لإصلاح ثغرة خطيرة يتم استغلالها حاليًا - MJB Tech Tips

جوجل تطلق تحديثًا أمنيًا لمتصفح Chrome لإصلاح ثغرة خطيرة يتم استغلالها حاليًا

جابر بوذيبة
48 مشاهدات
3 دقيقة للقراءة

أصدرت شركة جوجل تحديثًا أمنيًا عاجلًا لمتصفح Chrome بهدف معالجة ست ثغرات أمنية، من بينها ثغرة حرجة يجري استغلالها بشكل نشط من قبل القراصنة لتجاوز حماية صندوق الرمل (Sandbox).

تفاصيل الثغرة الأمنية CVE-2025-6558

الثغرة التي تحمل الرمز CVE-2025-6558 حصلت على تصنيف عالي الخطورة بدرجة 8.8، وقد تم اكتشافها من قِبل فريق تحليل التهديدات التابع لـ Google (TAG) في 23 يونيو.

تتعلق المشكلة بضعف التحقق من البيانات غير الموثوقة في مكوني ANGLE وGPU في إصدارات Chrome ما قبل 138.0.7204.157. ويمكن للمهاجم استغلالها عبر صفحة HTML مصممة خصيصًا للهروب من بيئة العزل (sandbox).

ما هو ANGLE ولماذا الثغرة خطيرة؟

يُعد ANGLE (Almost Native Graphics Layer Engine) طبقة تجريد رسومية مفتوحة المصدر، يستخدمها Chrome لتحويل أوامر OpenGL ES إلى واجهات رسومية مثل Direct3D وMetal وVulkan.

نظرًا لأن ANGLE يعالج أوامر GPU من مصادر غير موثوقة مثل WebGL، فإن أي خلل فيه قد يؤدي إلى تنفيذ تعليمات برمجية ضارة ضمن عملية الرسوميات في المتصفح.

نصائح التحديث وتفاصيل إضافية

لم تكشف جوجل عن التفاصيل التقنية الكاملة للثغرة، مؤكدة أنها ستبقي التفاصيل مقيدة إلى حين تحديث أغلب المستخدمين. وأشارت أيضًا إلى أنها قد تؤخر الإفصاح إذا كانت الثغرة تؤثر على مكتبات خارجية أخرى لم تصدر تحديثات بعد.

يوفر تحديث Chrome الجديد إصلاحًا لهذه الثغرة، إلى جانب خمس ثغرات أخرى، من أبرزها:

  • CVE-2025-7656: خلل خطير في محرك V8.
  • CVE-2025-7657: مشكلة استخدام بعد التحرير (Use-After-Free) في WebRTC.

يجدر بالذكر أن CVE-2025-6558 تُعد الخامسة ضمن سلسلة الثغرات التي تم استغلالها فعليًا منذ بداية عام 2025.

كيفية تحديث متصفح Chrome

لتحديث Chrome، يمكن للمستخدمين اتباع الخطوات التالية:

  1. فتح الرابط التالي في المتصفح: chrome://settings/help.
  2. انتظار انتهاء عملية التحقق من التحديثات.
  3. إعادة تشغيل المتصفح لتطبيق التحديث.

📡 لمزيد من التحديثات اليومية، تفضل بزيارة قسم الأخبار على موقعنا.

ابقَ في صدارة المشهد التقني! 🔍
انضم إلى مجتمعنا على تيليغرام لتصلك أبرز الأخبار أولاً بأول! 💡

مقالات ذات صلة:

موسوم بـ:
شارك هذه المقالة
تابع:
تقني سامي في إدارة وأمن الشبكات المعلوماتية ، مطور ويب ومؤسس موقع MJB Tech Tips ، مهتم بمواضيع اﻷمن المعلوماتي وأنظمة لينكس.

ابدأ المناقشة في forum.mjbtechtips.com

PNFPB Install PWA using share icon

Install our app using add to home screen in browser. In phone/ipad browser, click on share icon in browser and select add to home screen in ios devices or add to dock in macos

إدارة الإخطارات

notification icon
اشترك للحصول على آخر أخبار وجديد عالم التقنية من تطبيقات إلى أحدث اﻷجهزة من مختلف الشركات الكبرى.
notification icon
أنت مشترك في الإخطارات
notification icon
اشترك للحصول على آخر أخبار وجديد عالم التقنية من تطبيقات إلى أحدث اﻷجهزة من مختلف الشركات الكبرى.
notification icon
أنت مشترك في الإخطارات