كل التحديثات
Debian · DSA-6387-1 chromium -

تح أمني لمتصفح Chromium - DSA-6387-1

التفاصيل

تم اكتشاف ثغرات أمنية في Chromium قد تؤدي إلى تنفيذ تعليمات برمجية عشوائية، أو حرمان الخدمة، أو كشف معلومات حساسة.

تحليل الذكاء الاصطناعي

مُولّد آلياً

تحديث أمني لمتصفح Chromium يصلح ثغرات تسمح بتنفيذ كود عشوائي، انهيار الخدمة، أو كشف معلومات.

ما الذي حدث؟

أصدرت Debian تحديثاً أمنياً (DSA-6387-1) لمتصفح Chromium يصلح عدة ثغرات أمنية خطيرة. هذه الثغرات تسمح للمهاجمين بتنفيذ أوامر عشوائية على النظام المستهدف (RCE)، وتسبب انهياراً في الخدمة (DoS)، أو كشف معلومات حساسة.

الجهات والأنظمة المتأثّرة

تأثر متصفح Chromium على أنظمة Debian. الثغرات تؤثر على جميع الإصدارات السابقة للتحديث. النطاق واسع حيث Chromium مكون أساسي في العديد من المتصفحات وأنظمة التشغيل.

المخاطر

  • تنفيذ كود عشوائي (RCE) على جهاز الضحية
  • انقطاع الخدمة (DoS) مما يؤدي إلى تعطيل المتصفح
  • كشف معلومات حساسة مثل بيانات المستخدم أو الجلسات

الخطوات الموصى بها

  1. 1تطبيق التحديث فوراً على جميع أنظمة Debian تستخدم Chromium
  2. 2إعادة تشغيل المتصفح بعد التطبيق
  3. 3مراجعة سجلات النظام بحثاً عن أي نشاط مشبوه
  4. 4التحقق من عدم وجود أي مؤشرات للاختراق قبل التطبيق

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

معالجة ثغرات معروفة تهدد الأنظمة

تطبيق التحديثات الأمنية فوراً

2-13إدارة الحوادث

الاستعداد للاستجابة للاستغلال المحتمل

مراجعة سجلات النظام بحثاً عن نشاط مشبوه

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

التعرف على الثغرات القابلة للاستغلال

تتبع التحديثات الأمنية المعروفة

PR.PS-02إدارة التحديثات

تقليل وقت التعرض للثغرات

تطبيق التحديثات فور توفرها

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

تقليل فرص استغلال الثغرات المعروفة

تطبيق التحديثات الأمنية فوراً

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

صفحة التحديث الرسمية

صدر: 2026-07-11