يعمل التحديث الجديد لمتصفح Google Chrome على إصلاح خلل خطير وعشرات المخاطر الأمنية

Google Chrome
Foto: Google Chrome - Gargantiopa / Shutterstock.com

قدمت Google مؤخرًا حزمة مهمة من الإصلاحات متاحة لمستخدمي متصفحها الرئيسي على نطاق عالمي. تم إصدار الإصدار 146 من البرنامج للقنوات الثابتة لأنظمة التشغيل Windows وMac وLinux، مما يوفر حلولًا نهائية لتسعة وعشرين ثغرة أمنية موثقة. أهم ما يميز حزمة الإصلاح هو الخلل المصنف بأقصى درجة من الخطورة، والذي يحمل إمكانية السماح بتنفيذ تعليمات برمجية عن بعد بواسطة عوامل ضارة من خلال صفحات الويب التي تم التلاعب بها خصيصًا لهذا الغرض.

ويتم توزيع البرامج المحدثة بشكل تدريجي، لتصل إلى أجهزة كمبيوتر المستخدمين على دفعات متتالية لضمان استقرار شبكات التنزيل. تتوافق الإصدارات الدقيقة التي يروج لها عملاق التكنولوجيا مع أرقام محددة لكل بيئة تشغيل، مما يضمن التوافق الكامل مع بنيات الأجهزة الحديثة. يمثل تحديد هذه الانتهاكات والتخفيف منها بسرعة جهدًا مستمرًا من قبل الفرق الهندسية للحفاظ على سلامة المعلومات التي تتم معالجتها يوميًا بواسطة مليارات الأشخاص.

تتطلب البيئة الرقمية المعاصرة استجابات سريعة ضد التهديدات السيبرانية المتطورة باستمرار. يسلط إصدار حزمة الأمان هذه الضوء على الحاجة إلى صيانة صارمة لبرنامج الوصول إلى الإنترنت، الذي يعمل بمثابة البوابة الرئيسية للخدمات المصرفية واتصالات الشركات وتخزين البيانات الشخصية. تم تعديل بنية المتصفح لمنع مسارات الاستغلال المكتشفة حديثًا قبل أن يمكن استخدامها في حملات هجوم واسعة النطاق.

التفاصيل الفنية حول الثغرة الأمنية الأكثر خطورة في الحزمة

أخطر خلل أمني تم تناوله في هذه الجولة من التحديثات هو رمز التتبع CVE-2026-3913 في سجلات الأمن السيبراني الدولية. تكمن المشكلة الفنية في خطأ برمجي يُعرف باسم تجاوز سعة المخزن المؤقت للكومة، الموجود تحديدًا داخل مكون WebML. وحدة المتصفح الداخلي هذه مسؤولة عن دعم استنتاج نماذج التعلم الآلي عالية الأداء، والتي تعمل مباشرة على جهاز المستخدم دون الحاجة إلى المعالجة على خوادم خارجية.

تتطلب آليات الهجوم المستندة إلى هذه الثغرة الأمنية من الهدف الوصول إلى صفحة تم إنشاؤها باستخدام تعليمات برمجية HTML ضارة. عند معالجة تعليمات الصفحة، يفشل محرك المتصفح في إدارة الذاكرة المخصصة، مما يسمح للبيانات بتجاوز حدود الأمان التي وضعها النظام. يخلق هذا الفساد في ذاكرة الكومة فرصة للمهاجم لإدخال وتنفيذ أوامر عشوائية على مستوى امتياز التطبيق، مما يعرض جهاز الضحية للخطر بصمت ودون الحاجة إلى مزيد من التفاعل.

المكافآت المالية ودور الباحثين المستقلين

لم يتم اكتشاف الثغرة الأمنية الخطيرة داخليًا، بل من خلال التعاون مع مجتمع أمن المعلومات الخارجي. كان الباحث توبياس ويناند مسؤولاً عن تحديد ثغرة تلف الذاكرة في مكون التعلم الآلي والإبلاغ عنها.

تقديراً لأعمال التحليل والإخطار المسؤول، حصل المحترف على تعويض مالي قدره ثلاثة وثلاثين ألف دولار. تعد هذه الدفعة جزءًا من برنامج مكافأة الأخطاء الرسمي الذي يديره مطور المتصفح.

تعد مبادرات المكافآت المالية أمرًا أساسيًا لنظام الأمن الرقمي الحديث. إنهم يشجعون الخبراء المؤهلين تأهيلاً عاليًا على قضاء وقتهم في البحث عن الثغرات المعقدة، مما يضمن تصحيح العيوب قبل أن تقع في السوق السرية لاستغلال الثغرات الأمنية.

المخاطر المرتبطة بمكونات الذكاء الاصطناعي في المتصفح

لقد أدى دمج قدرات الذكاء الاصطناعي مباشرة في متصفحات الويب إلى تقديم طبقات جديدة من التعقيد إلى التعليمات البرمجية المصدرية للتطبيق. تمثل وحدة WebML، التي تركز عليها الإصلاحات الرئيسية في هذه الحزمة، هذا الاتجاه التكنولوجي من خلال السماح بحدوث مهام المعالجة العصبية الثقيلة محليًا.

توفر المعالجة المحلية مزايا كبيرة من حيث الخصوصية والسرعة، حيث لا تحتاج بيانات المستخدم إلى الانتقال عبر الإنترنت. ومع ذلك، فإن تعريض محرك المعالجة هذا لمحتوى ويب غير موثوق به يخلق مساحة هجوم كبيرة للجهات الفاعلة الخبيثة.

تعتبر العيوب في مكونات العرض والمعالجة المتقدمة خطيرة بشكل خاص لأنها تعمل خلف الكواليس للتصفح اليومي. لا يلاحظ المستخدم العادي تفعيل هذه الوحدات عند تحميل صفحة تفاعلية حديثة.

يوضح تركيز نقاط الضعف المتعددة في مكون حديث واحد التحديات الهندسية التي تواجه شركات التكنولوجيا. يجب أن يكون السعي وراء الابتكار والميزات المتطورة متوازناً باستمرار مع عمليات التدقيق الأمني ​​الصارمة للتعليمات البرمجية المطبقة.

رسم خرائط العيوب رفيعة المستوى وأهداف كل منها

بالإضافة إلى المشكلة الحرجة، قامت حزمة التحديث بحل إحدى عشرة نقطة ضعف مصنفة على أنها عالية المخاطر. أبلغ الباحث Cinzinga عن CVE-2026-3914، الذي يتميز بأنه تجاوز عدد صحيح موجود أيضًا في وحدة WebML، بينما قام Tobias Wienand بتوثيق CVE-2026-3915، وهو تجاوز آخر للمخزن المؤقت لكومة الذاكرة المؤقتة في نفس القطاع.

ويمتد نطاق حالات الفشل الشديدة الخطورة إلى ما هو أبعد من أدوات الذكاء الاصطناعي. على سبيل المثال، يصف سجل CVE-2026-3916 ثغرة أمنية في القراءة خارج الذاكرة في مكون Web Speech، المسؤول عن وظائف التعرف على الكلام وتركيبه في المتصفح.

نواقل الهجوم وآليات تلف الذاكرة

ويكشف التقرير الفني للتحديث عن نمط مقلق من الثغرات الأمنية القائمة على استخدام الذاكرة بعد أن تم إصدارها من قبل النظام، وهو الخلل المعروف تقنيًا باسم الاستخدام بعد الاستخدام المجاني. يؤثر هذا النوع من أخطاء البرمجة على مجموعة واسعة من المكونات الداخلية الضرورية لتشغيل البرنامج، بما في ذلك الوحدات النمطية مثل Agents وWebMCP ونظام الامتدادات وTextEncoding وMediaStream وWebMIDI وWindowDialog. عندما يحاول أحد البرامج الوصول إلى عنوان ذاكرة تم إفراغه بالفعل وإعادته إلى نظام التشغيل، يصبح سلوك التطبيق غير متوقع. يستغل المهاجمون المهرة عدم القدرة على التنبؤ هذا لمعالجة مؤشرات الذاكرة وإعادة توجيه تدفق تنفيذ البرنامج إلى تعليمات برمجية ضارة تم إدخالها مسبقًا. يزيد اختراق الوحدات مثل الامتدادات أو تدفقات الوسائط بشكل كبير من خطر الوصول غير السليم إلى البيانات الحساسة، مثل كلمات المرور المحفوظة وسجل التصفح والمعلومات التي تلتقطها الأجهزة الطرفية المتصلة بالكمبيوتر، مما يتطلب استجابة فورية من خلال تثبيت حزمة التصحيح.

الإجراءات الفنية للتحقق من الحزمة وتركيبها

يتطلب الحفاظ على أمان بيئة التصفح اعتماد ممارسات استباقية من قبل المستخدمين. لضمان الحماية ضد التهديدات الموصوفة، من الضروري التحقق من الإصدار الحالي للبرنامج عن طريق الوصول إلى قائمة الإعدادات والانتقال إلى قسم المساعدة والمعلومات حول التطبيق.

تم تصميم نظام التحديث ليعمل بصمت وتلقائيًا في الغالبية العظمى من سيناريوهات الاستخدام. إذا لم تكتمل العملية في الخلفية، فستعرض الواجهة زرًا محددًا لفرض تنزيل الحزمة، ولا يتطلب الأمر سوى إعادة تشغيل البرنامج حتى تدخل الأسطر الجديدة من التعليمات البرمجية حيز التنفيذ.

متطلبات النظام ومدى توفره لمنصات مختلفة

يحتفظ أحدث إصدار من المتصفح بالدعم الرسمي لمنصات الحوسبة الشخصية الأكثر استخدامًا في السوق. البرنامج متوافق تمامًا مع الإصدارين العاشر والحادي عشر من نظام التشغيل Microsoft، بالإضافة إلى توفير أدوات التثبيت الأصلية والمحسنة لأنظمة Apple البيئية والتوزيعات المستندة إلى Linux kernel.

تدابير وقائية إضافية للملاحة اليومية

لا يمثل تثبيت حزم التصحيح سوى خط الدفاع الأول في استراتيجية الأمن السيبراني الشاملة. يوصي الخبراء بأن تكون تحديثات البرامج مصحوبة بعادات تصفح حذرة وواعية.

يتضمن منع هجمات تنفيذ التعليمات البرمجية عن بعد تجنب النقر فوق الروابط ذات المصدر المشكوك فيه، خاصة تلك التي يتم تلقيها من خلال رسائل غير مرغوب فيها أو الموجودة في المنتديات ذات المصدر المشكوك فيه.

يوفر المتصفح ميزات حماية متقدمة أصلية يمكن تفعيلها من قوائم الخصوصية. تقوم هذه الأدوات بإجراء عمليات فحص في الوقت الفعلي ضد قواعد بيانات مواقع الويب الضارة، مما يمنع تحميل البرامج النصية الخطيرة قبل أن تصل إلى محركات المعالجة الضعيفة.

إصلاحات طفيفة واستقرار البرنامج بشكل عام

لم تقتصر دورة تطوير الإصدار مائة وستة وأربعين على التهديدات عالية التأثير فقط. واستفاد مهندسو البرمجيات من نافذة الإطلاق لتنفيذ حلول للعديد من الثغرات الأمنية المصنفة على أنها متوسطة ومنخفضة الخطورة، والتي يمكن استخدامها في سلاسل هجمات أكثر تعقيدًا.

ومن بين المشكلات الثانوية التي تم حلها تصحيح تسرب معلومات القناة الجانبية في مكون ResourceTiming، وتعديل مسارات التنقل غير الآمنة، وإزالة تجاوز سعة المخزن المؤقت في مكتبة الرسومات Skia. تساهم التحسينات الإضافية في تطبيق سياسات الأمان لمستندات PDF وإدارة امتدادات الطرف الثالث بشكل كبير في الاستقرار العام للتطبيق، مما يعزز التزام الشركة بحماية السلامة الرقمية لقاعدة مستخدميها العالمية الواسعة.

اقرأ أيضاً News (AR)
يتجاهل Resident Evil الجديد من Zach Cregger الألعاب ويركز على قصة غير مسبوقة بشخصيات جديدة

As recentes revelações sobre o próximo capítulo cinematográfico da franquia Resident Evil indicam uma mudança drástica de direção em comparação aos projetos anteriores da série. Sob o comando…

في News (AR) · 06/04/2026
تشير الشائعات إلى أن Nintendo تقوم بإعداد إصدار خاص من Switch 2 مع طبعة جديدة من Ocarina of Time

تتابع صناعة ألعاب الفيديو عن كثب تحركات ما وراء الكواليس لعملاق الترفيه الإلكتروني الياباني. تشير المعلومات الحديثة إلى تطوير إصدار غير مسبوق للأجهزة التالية للشركة، مع التركيز على…

في News (AR) · 06/04/2026
يؤدي انخفاض أسعار PlayStation 5 Pro إلى تسريع مبيعات التجزئة الرقمية وإزالة المخزونات العالمية

أدى الانخفاض الأخير في القيمة السوقية لأجهزة الجيل الجديد إلى إطلاق سلسلة من العروض الترويجية السريعة على منصات التجارة الإلكترونية الرئيسية، مما أدى إلى استنفاذ فوري للمخزونات المتاحة.اجتذبت…

في News (AR) · 06/04/2026
يعمل التحديث الجديد لنظام Apple على تحسين إدارة المهام العاجلة لمستخدمي iPhone

أصدرت شركة التكنولوجيا في أمريكا الشمالية مؤخرًا نسخة جديدة من نظام تشغيل الهاتف المحمول الخاص بها، مما أدى إلى تغييرات جوهرية في التنظيم اليومي للمستخدمين. يركز التحديث بشكل…

في News (AR) · 05/04/2026
تسرب تفاصيل أجهزة جهاز PlayStation المحمول الجديد مع رسومات متفوقة على Xbox Series S

يسجل سوق ألعاب الفيديو تحركات مكثفة مع ظهور معلومات مفصلة حول مشروع أجهزة غير مسبوق. تشير البيانات الفنية الحديثة إلى تطوير وحدة تحكم محمولة من الشركة المصنعة اليابانية…

في News (AR) · 05/04/2026
تطلق شركة أوبو هاتف Find X9 Ultra رسميًا في جميع أنحاء العالم مع عدسات Hasselblad وبطارية قوية

أكدت الشركة المصنعة الآسيوية العرض العالمي لأحدث أجهزتها المحمولة المتطورة في 21 أبريل. وسيقام حدث الكشف في الوقت نفسه في الأراضي الصينية وفي العديد من المناطق التجارية الأخرى…

في News (AR) · 05/04/2026