كل الثغرات
حرجCVE-2026-15773

ثغرة Use after free في Google Chrome

58
درجة الخطر
9.6
CVSS
EPSS
CWE-416
التصنيف

الوصف

تسمح الثغرة الموجودة في Chrome قبل الإصدار 150.0.7871.125 للمهاجم البعيد بالهروب من بيئة الرقابة الأمنية عبر صفحة HTML مصممة خصيصاً.

تحليل الذكاء الاصطناعي

مُولّد آلياً

ثغرة حرجة في Chrome تسمح بتجاوز الحماية الرقمية عبر استخدام ذاكرة حررة، مما يتيح تنفيذ تعليمات ضارة خارج البيئة المعزولة.

ما الذي حدث؟

اكتشفت ثغرة حرجة في متصفح Google Chrome لنظام Windows قبل النسخة 150.0.7871.125، تسمح باستغلال 'Use after free' في Core. يمكن للمهاجم استخدام صفحة HTML مصممة خصيصاً لتحقيق تجاوز الحماية الرقمية (sandbox escape) وتنفيذ تعليمات ضارة خارج البيئة المعزولة.

الجهات والأنظمة المتأثّرة

تؤثر الثغرة على جميع نسخ Google Chrome لنظام Windows قبل النسخة 150.0.7871.125. تشمل القطاعات المتأثرة المؤسسات التي تعتمد على Chrome في بيئات Windows، خاصة تلك التي تتعامل مع بيانات حساسة أو أنظمة حيوية.

مسار الهجوم

الفريق الأحمر مقابل الأزرق

الفريق الأحمر — الهجوم

  1. استطلاع: بحث عن أنظمة Chrome غير محدثة في الشبكة المستهدفة
  2. استغلال: إرسال صفحة HTML مصممة لاستغلال الثغرة عبر البريد الإلكتروني أو موقع ويب
  3. ترسيخ: تنفيذ أداة للحصول على صلاحيات النظام بعد تجاوز sandbox
  4. تأثير: سرقة البيانات أو نشر برمجية خبيثة في الشبكة

الفريق الأزرق — الدفاع

  1. كشف: مراقبة سجلات المتصفح والنظام للأنشطة غير الطبيعية
  2. احتواء: عزل الأنظمة المشبوهة وتقييم مدى الاختراق
  3. معالجة: تطبيق التحديثات الأمنية وإعادة تشغيل المتصفح
  4. صلابة: تقييم إجراءات الحماية الرقمية وتعزيزها

المخاطر

  • تنفيذ تعليمات ضارة خارج البيئة المعزولة (sandbox escape)
  • سرقة البيانات الحساسة من النظام
  • تنفيذ هجمات متقدمة على البنية التحتية الداخلية
  • استغلال الثغرة في هجمات التصيد المستهدف

الخطوات الموصى بها

  1. 1تحديث Google Chrome إلى أحدث نسخة (150.0.7871.125 أو أحدث)
  2. 2مراجعة سجلات النظام للأنشطة المشبوهة
  3. 3تقييم الأنظمة المتأثرة وتحديد البيانات المحتملة المسربة
  4. 4تنفيذ إجراءات احتواء للأنظمة غير القابلة للتحديث
  5. 5مراقبة الشبكة للاتصالات المشبوهة

ربط الامتثال والضوابط

NIST CSF 2.0

إجراء مطلوب
PR.PS-02إدارة التحديثات

الثغرة تتطلب تحديثاً فورياً لتقليل المخاطر

تطبيق تحديث Chrome فوراً

DE.CM-09المراقبة

الكشف المبكر عن محاولات الاستغلال

مراقبة سجلات المتصفح والشبكة

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

الثغرة الحرجة تتطلب إدارة فورية

تقييم وتصحيح الثغرة فوراً

Control 8سجلّات التدقيق

الكشف عن الاستغلات المحتملة

تمكين سجلات المتصفح والنظام

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.9أمن التطبيقات

الثغرة في تطبيق متصفح حساس

تطبيق التحديثات الأمنية فوراً

3.3.14مراقبة الأحداث

الكشف عن الاستغلات المحتملة

مراقبة الأنشطة المشبوهة في المتصفح

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14