أطلقت شركة جوجل تحديثًا أمنيًا جديدًا لنظام أندرويد لشهر أغسطس 2025، يعالج 6 ثغرات أمنية، من بينها ثغرتان خطيرتان في معالجات Qualcomm تم استغلالهما في هجمات موجهة.
ثغرات خطيرة في معالجات Qualcomm
التحديث يعالج ثغرتين تم تتبعهما تحت الرمزين CVE-2025-21479 وCVE-2025-27038. اكتشفهما فريق أمان أندرويد في يناير الماضي، وقد تم التأكيد على استغلالهما بشكل محدود من قبل مهاجمين.
الثغرة الأولى تتعلق بإطار الرسومات (Graphics Framework)، وتتيح تنفيذ أوامر غير مصرّح بها تؤدي إلى تلف في الذاكرة. أما الثانية فهي من نوع Use-After-Free، وتحدث عند استخدام تعريفات Adreno GPU في متصفح كروم، مما يؤدي أيضًا إلى تلف الذاكرة.
دمج إصلاحات Qualcomm في التحديث الجديد
كانت Qualcomm قد أصدرت في يونيو إصلاحات لهذه الثغرات، بعد تحذير فريق تحليل التهديدات في جوجل (Google TAG) من احتمال استغلالها في هجمات حقيقية.
وذكرت الشركة أنها قدمت هذه التحديثات لمصنعي الهواتف منذ مايو، مع توصية قوية بسرعة نشرها على الأجهزة المتأثرة.
CISA تضيف الثغرات إلى قائمتها
في 3 يونيو، أدرجت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) هاتين الثغرتين في قائمتها للثغرات المستغلة فعليًا، وألزمت الوكالات الفيدرالية بإصلاحها قبل 24 يونيو.
ثغرة حرجة في نظام أندرويد نفسه
التحديث الجديد لا يقتصر على إصلاح ثغرات Qualcomm، بل يشمل أيضًا ثغرة حرجة في مكون النظام نفسه (System Component). يمكن للمهاجمين استغلال هذه الثغرة عن بُعد دون الحاجة لصلاحيات أو تفاعل المستخدم، وذلك عند دمجها مع ثغرات أخرى.
تفاصيل مستويات التحديث الأمني
طرحت جوجل مستويين للتحديث الأمني: 2025-08-01 و2025-08-05. الإصدار الثاني يشمل جميع إصلاحات الإصدار الأول، بالإضافة إلى تحديثات لعناصر من مصادر مغلقة مثل تعريفات النواة ومكونات الطرف الثالث، والتي قد لا تنطبق على جميع الأجهزة.
متى سيصل التحديث إلى هاتفك؟
تحصل أجهزة Pixel من جوجل على هذه التحديثات بشكل فوري. أما بقية الشركات المصنعة، فقد تستغرق وقتًا أطول لاختبار التحديثات وتكييفها مع أجهزتها الخاصة.
هل وصل التحديث إلى هاتفك؟
شاركنا نوع جهازك وما إذا كنت قد تلقيت التحديث الأمني لشهر أغسطس!
📡 لمزيد من التحديثات اليومية، تفضل بزيارة قسم الأخبار على موقعنا.
ابقَ في صدارة المشهد التقني! 🔍
انضم إلى مجتمعنا على تيليغرام لتصلك أبرز الأخبار أولاً بأول! 💡
ابدأ المناقشة في forum.mjbtechtips.com