تسعى Google جاهدة لتصحيح العيوب مع نشر كود الاستغلال للعامة
بتوقيت بيروت -
<picture><source ></source></picture>
يستمر خط Google Chrome 145 المستقر في التحرك بعد تصحيح الطوارئ CVE-2026-2441، مع وصول إصلاحات أمنية إضافية في الإصدارات الأحدث

قامت Google بشحن إصدارات Chrome 145 Stable الأحدث بعد إصلاح يوم الصفر CVE-2026-2441، وإضافة ثلاثة تصحيحات أمنية أخرى، وتحديث Extended Stable، والمطالبة بإدراج CISA KEV للخلل المستغل.

في 18 فبراير 2026، نشرت Google تحديثًا للقناة الثابتة للمتابعة لسطح المكتب، متحركًا الكروم إلى 145.0.7632.109/110 (Windows/macOS) و144.0.7559.109 (Linux)، مع طرح مرحلي تم وصفه بأنه سيحدث خلال “الأيام/الأسابيع القادمة”.

أصلح تحديث سطح المكتب الصادر في 18 فبراير ثلاثة تحديات خطيرة خطيرة إضافية

تسرد ملاحظات إصدار سطح المكتب من Google بتاريخ 18 فبراير ثلاثة إصلاحات أمنية في هذا الإصدار، منفصلة عن CVE-2026-2441:

  • CVE-2026-2648 (عالي): تجاوز سعة المخزن المؤقت للكومة في PDFium
  • CVE-2026-2649 (عالي): تجاوز عدد صحيح في V8
  • CVE-2026-2650 (متوسط): تجاوز سعة المخزن المؤقت للكومة في الوسائط
تم تحديث Extended Stable لنظامي التشغيل Windows وmacOS

قامت Google أيضًا بتحديث القناة الموسعة الثابتة في 18 فبراير 2026، ورفعتها إلى 144.0.7559.220 لنظامي التشغيل Windows وMac، ومرة ​​أخرى مع طرح مرحلي خلال الأيام/الأسابيع القادمة.

الهاتف المحمول: تم طرح تحديثات Chrome 145 على نظامي التشغيل Android وiOS أيضًا

إلى جانب تحديثات سطح المكتب، نشرت جوجل تحديثات مستقرة للجوال:

  • Android: Chrome 145 (145.0.7632.109)، يتم طرحه عبر Google Play.
  • iOS: Chrome Stable 145 (145.0.7632.108)، يتم طرحه عبر متجر التطبيقات.

تؤكد ملاحظة Android من Google أيضًا على أن إصدارات Android تحتوي على نفس الإصلاحات الأمنية مثل إصدارات سطح المكتب المقابلة ما لم يُنص على خلاف ذلك.

أضافت CISA CVE-2026-2441 إلى كتالوج الثغرات الأمنية المستغلة المعروفة، مع موعد نهائي في مارس

CVE-2026-2441 مدرج الآن في CISA كتالوج الثغرات الأمنية المستغلة المعروفة (KEV).، وتعكس صفحة NVD بيانات تعريف KEV التي تعرض:

  • تاريخ الإضافة: 17/02/2026
  • تاريخان: 10/03/2026
  • الإجراء المطلوب: تطبيق عوامل التخفيف وفقًا لتعليمات البائع (أو التوقف عن الاستخدام إذا لم تكن عوامل التخفيف متوفرة).

أعلنت CISA أيضًا علنًا عن إضافة CVE-2026-2441 إلى الكتالوج كجزء من التحديث المجمع. تم تحديث سجل NVD مرة أخرى، بما في ذلك مرجع إثبات المفهوم (PoC) العام

يُظهر سجل التغيير لإدخال NVD تحديثات إضافية بعد الكشف الأولي، بما في ذلك تعديل CISA-ADP بتاريخ 20/02/2026 والذي أضاف مرجعًا إلى رابط إثبات المفهوم (PoC) المنشور بشكل عام.



إقرأ المزيد