أطلقت شركة "غوغل" تحديثاً أمنياً طارئاً لمتصفح "كروم"، عقب اكتشاف ثغرة من نوع "اليوم صفر" واستغلالها فعلياً من قبل قراصنة، ما دفع الشركة إلى التحرك بشكل عاجل لمعالجة الخلل.

واكتشف الباحث سالفاتوري غوليتسيا الثغرة وأبلغ "غوغل" بها، فيما تشير التقديرات إلى أن متصفح "كروم" يستخدمه نحو 3.6 مليار شخص حول العالم، ما يزيد من أهمية معالجة الثغرة وتأمين الأجهزة المتأثرة.

وتُعد ثغرات "اليوم صفر" من أكثر الثغرات الأمنية خطورة، كونها تكون غير معروفة لمطوري البرامج عند اكتشافها، وبالتالي لا تتوفر حماية مسبقة منها، ما يمنح المهاجمين فرصة لاستغلالها قبل إصدار التصحيحات اللازمة.

ويشمل التحديث أنظمة "ويندوز" و"ماك" و"لينكس"، ويتضمن إصلاحاً للثغرة التي تحمل الرمز "CVE-2026-85046"، فيما امتنعت "غوغل" عن كشف تفاصيل تقنية دقيقة بشأنها، لإتاحة الوقت أمام المستخدمين لتحديث متصفحاتهم.

وأكدت "غوغل" أنها على علم بوجود استغلال فعلي للثغرة، مشيرة إلى أن تفاصيل الخلل وروابطه قد تبقى مقيدة إلى حين تثبيت التحديث من جانب غالبية المستخدمين.

ويمكن استغلال الثغرة عبر دفع المستخدم إلى زيارة صفحة "HTML" تحتوي على شيفرة خبيثة، الأمر الذي قد يتيح للمهاجم السيطرة على علامة التبويب المصابة، وتنفيذ أوامر ضارة أو تعطيل النظام أو الوصول إلى بيانات حساسة.

ولم تكشف الشركة حتى الآن هوية الجهات التي استغلت الثغرة، أو عدد الضحايا، أو طبيعة الأهداف التي تعرضت للاستهداف.

وفي سياق متصل، سبق أن أعلن باحثون في مجموعة استخبارات التهديدات التابعة لـ"غوغل" اكتشاف أول دليل على استخدام الذكاء الاصطناعي في تطوير استغلال لثغرة من نوع "اليوم صفر"، مشيرين إلى أن الجهة التي طورت الاستغلال كانت تخطط لاستخدامه في هجوم واسع النطاق، قبل اكتشافه بشكل استباقي.

ودعت "غوغل" مستخدمي "كروم" إلى تحديث المتصفح في أسرع وقت، من خلال الدخول إلى "الإعدادات"، ثم اختيار "حول كروم"، وتثبيت أي تحديثات متاحة لضمان الحصول على الإصلاح الأمني.