أصدرت شركة "غوغل" تحديثاً برمجياً طارئاً لمتصفح "كروم" عقب رصد ثغرة أمنية حرجة من نوع "اليوم صفر" جرى استغلالها عملياً في هجمات ملاحقة.
واكتشف الباحث سالفاتوري غوليتسيا الثغرة في المتصفح الذي يعتمد عليه نحو 3.6 مليار مستخدم عالمياً، وبادر بإبلاغ الشركة عنها. وتكتسب هذه الثغرات خطورتها من كونها غير معروفة مسبقاً لمطوري البرمجيات، مما يترك النظم عرضة للاختراق دون حماية مسبقة.
ويوفر التحديث الجديد لأنظمة "ويندوز" و"ماك" و"لينكس 12" معالجة أمنية للثغرة المسجلة بالرمز CVE-2026-85046، فيما امتنعت الشركة عن نشر تفاصيل دقيقة لإتاحة الفرصة للمستخدمين لتثبيت التحديثات.
وقالت "غوغل" في إشعار حول المشكلة: "تدرك غوغل أن استغلالا للثغرة CVE-2026-85046 موجود بالفعل"، مضيفة أن "الوصول إلى تفاصيل الثغرة والروابط قد يظل مقيدا حتى يتم تحديث غالبية المستخدمين بالإصلاح".
وتمتد مخاطر الثغرة لتسمح للمهاجمين بالسيطرة على علامة التبويب المصابة وتنفيذ تعليمات برمجية ضارة أو سحب بيانات حساسة، وذلك عبر خداع المستخدمين لزيارة صفحات "إتش تي إم إل" ملغومة. ولم تكشف الشركة عن الجهات المتورطة في الاستغلال أو حجم الخسائر والضحايا.
وفي سياق متصل، كشف باحثون في مجموعة استخبارات التهديدات التابعة للشركة خلال شهر مايو الماضي عن أول مؤشر لاستخدام الذكاء الاصطناعي في هندسة ثغرة من هذا النوع، حيث كتب الباحثون في تقريرهم: "لأول مرة، حددت المجموعة جهة تهديد تستخدم استغلالا لثغرة اليوم صفر نعتقد أنه تم تطويره باستخدام الذكاء الاصطناعي. كان المخطط الإجرامي ينوي استخدامه في حدث استغلال واسع النطاق، لكن اكتشافنا الاستباقي ربما منع استخدامه".
ودعت "غوغل" ملايين المستخدمين إلى تأمين أجهزتهم عبر التوجه إلى إعدادات المتصفح، واختيار قسم حول "كروم" لتثبيت التحديث الأخير بشكل فوري.
وتشهد منظومة أمن المعلومات تصاعداً في الهجمات السيبرانية المعقدة التي تستهدف المتصفحات والمنصات الرقمية واسعة الانتشار، ما دفع الشركات الكبرى إلى تسريع وتيرة رصد الثغرات المكتشفة حديثاً وإطلاق التصحيحات البرمجية قبل تفاقم أثارها على أمن البيانات والخصوصية الرقمية للمستخدمين.
المحرر: صفوان الكرخي