HeadlinesBriefing favicon HeadlinesBriefing.com

ثغية RCE لـهروب من صندبوكس Chromium مستغلة

Hacker News •
×

وفقًا لنصيحة NIST، يتم استغلال ثغرة أمنية حرجة للهروب من صندوق الحماية، تُتتبع باسم CVE-2026-85046، بنشاط في جميع إصدارات Chromium. تسمح هذه الثغرة بتنفيذ التعليمات البرمجية عن بُعد، مما يشكل خطرًا شديدًا على مستخدمي Chrome وEdge وغيرها من المتصفحات المبنية على Chromium.

تفصيل قاعدة بيانات الثغرات الوطنية لـNIST المشكلة، التي لديها تصنيف خطورة عال. يحدث الاستغلال في الوع البرّي، مما يعني أن المهاجمين يسغتلون بالفعل هذه الثغرة لاختراق الأنظمة. يُحث المستخدمون على تطبيق التصحيحات فورًا عند إصدار تحديثات المتصفح.

تؤثر الثغرة على آلية صندبوكس، المصممة لعزل محتوى الوب عن نظام التشغيل الأساسي. يمكن أن يسمح الاستغلال الناجح للمهاجم بالهروب من صندبوكس وتنفيذ برمجات تعصفية بصلاحيات المستخدم.

نظرًا للاستغلال النشط، فهذا تهديد يوم-صفر. يوصي خبراء الأمن بتفعيل التحديثات التلقائية والفحص الدوري لتصحيحات المتصفح. تقدم النصيحة تفاصيل فنية للتخفيف، ويجب على المؤسصات إعطاء أولوية لتحديث جميع المتصفحات المبنية على Chromium إلى أحدث الإصدارات لمنع الاختراقات المحتملة.

الكيانات الرئيسية: الشركات: NIST، Chromium