ثغرة يوم صفر خطيرة في جوجل كروم قيد الاستغلال.. وتحديث أمني عاجل للحماية
أعلنت The Hacker News أن جوجل أطلقت تحديثا أمنيًا عاجلًا لمتصفح جوجل كروم لمعالجة ثغرة «يوم صفر» خطيرة تحمل المعرف CVE-2026-2441، مؤكدة أن الثغرة يجري استغلالها فعليًا في هجمات تستهدف المستخدمين.
ووفقًا لبيانات National Vulnerability Database (NVD)، تعود المشكلة إلى خلل من نوع Use-after-free في مكون CSS داخل كروم، ما قد يتيح لمهاجم عن بعد تنفيذ تعليمات برمجية داخل بيئة العزل (Sandbox) عبر صفحة HTML مصممة خصيصًا، وذلك في الإصدارات الأقدم من 145.0.7632.75.
اكتشاف الثغرة واستغلالها
أفاد التقرير بأن الباحث الأمني Shaheen Fazim اكتشف الثغرة وأبلغ جوجل بها في 11 فبراير 2026، لتتحرك الشركة سريعًا وتصدر تصحيحًا أمنيًا خلال أيام. ورغم عدم كشف تفاصيل تقنية حول آلية الهجوم أو الجهات المسؤولة عنه، أقرت جوجل بوجود استغلال نشط للثغرة «في البرية»، ما يزيد من خطورتها.
وتُعد هذه أول ثغرة «يوم صفر» في كروم يجري استغلالها فعليًا خلال عام 2026، بعد أن تعاملت الشركة مع ثماني ثغرات مشابهة في 2025، تنوعت بين هجمات حقيقية وأدلة إثبات مفهوم.
تحذير لمستخدمي المتصفحات المبنية على Chromium
لم يقتصر التحذير على كروم فقط، إذ أشار التقرير إلى أن المتصفحات المعتمدة على مشروع Chromium مثل Microsoft Edge وBrave وOpera وVivaldi قد تكون عرضة للخطر، ما يستدعي تثبيت التحديثات الأمنية فور توفرها من الشركات المطورة لها.
كيفية تثبيت التحديث
أوصت جوجل مستخدمي ويندوز وmacOS بالتحديث إلى الإصدار 145.0.7632.75 أو 145.0.7632.76، بينما ينبغي لمستخدمي لينكس الانتقال إلى الإصدار 144.0.7559.75 لضمان الحماية.
وللتحقق من تثبيت التحديث، يمكن الدخول إلى قائمة «المزيد» ثم اختيار Help > About Google Chrome، حيث يقوم المتصفح بالبحث تلقائيًا عن أي تحديثات متاحة ويطلب إعادة التشغيل لتفعيلها.
المتصفحات هدف دائم للهجمات
أوضح التقرير أن المتصفحات تظل من أكثر الأهداف جذبًا للمهاجمين بسبب انتشارها الواسع وتعاملها المباشر مع محتوى الإنترنت من مصادر متعددة، ما يوسع سطح الهجوم المحتمل.
ويأتي هذا التنبيه بعد أيام من إصدار Apple تحديثات أمنية لأنظمتها المختلفة، بينها iOS وmacOS، لمعالجة ثغرة أخرى تحمل الرقم CVE-2026-20700، قيل إنها استُخدمت في هجمات معقدة استهدفت أجهزة تعمل بإصدارات أقدم.

