غوغل تطلق تحديثًا أمنيا يعالج ثغرتين خطيرتين في معالجات كوالكوم تم استغلالهما فعليا

الرئيسيةالثغرات الأمنيةغوغل تطلق تحديثًا...

يشترك

أصدرت شركة غوغل تحديثها الأمني لشهر أغسطس 2025، والذي تضمّن إصلاحات حرجة للعديد من الثغرات الأمنية في نظام أندرويد، من بينها ثغرتان خطيرتان تم اكتشاف استغلالهما فعليًا في الواقع، وتتعلقان بمعالجات كوالكوم المستخدمة على نطاق واسع في الهواتف الذكية. الثغرتان هما CVE-2025-21479 (بتقييم خطورة 8.6 من 10) وCVE-2025-27038 (بتقييم 7.5)، وتم الكشف عنهما إلى جانب ثغرة ثالثة CVE-2025-21480، من قبل شركة كوالكوم في يونيو الماضي.

الثغرة الأولى CVE-2025-21479 ناتجة عن خطأ في التفويض داخل مكون الرسوميات، ما يسمح بتنفيذ أوامر غير مصرّح بها على مستوى الـGPU ويؤدي إلى تلف في الذاكرة. أما الثغرة الثانية CVE-2025-27038 فهي من نوع “use-after-free” وتحدث أثناء معالجة الرسوميات عبر تعريفات معالج الرسوميات Adreno المستخدمة في متصفح Chrome، مما يعرّض النظام لتلف في الذاكرة وربما تنفيذ تعليمات ضارة.

ورغم أن غوغل لم تكشف بعد عن تفاصيل محددة حول كيفية استغلال هذه الثغرات في الهجمات الواقعية، فإن مجموعة تحليل التهديدات التابعة لها (TAG) أفادت بوجود مؤشرات على استغلال محدود وموجّه لهذه الثغرات. ويُشتبه أن استغلالها جاء ضمن سياقات مشابهة لتلك التي استخدمتها شركات تجسّس تجارية مثل Variston وCy4Gate، خاصة وأن الثغرات أُدرجت سريعًا في قاعدة البيانات الرسمية للثغرات المستغلة (KEV) التابعة لوكالة الأمن السيبراني الأميركية (CISA).

إلى جانب هذه الثغرات، تضمن تحديث أغسطس إصلاحات لثغرات أخرى عالية الخطورة، بما في ذلك ثغرتي تصعيد صلاحيات في إطار أندرويد (CVE-2025-22441 وCVE-2025-48533)، وثغرة حرجة في مكون النظام (CVE-2025-48530) قد تتيح تنفيذ تعليمات عن بُعد دون تفاعل المستخدم. وتنصح غوغل جميع مستخدمي أجهزة أندرويد بالتحديث إلى أحد مستويي التصحيح 2025-08-01 أو 2025-08-05 فور توفرهما، وذلك لضمان الحماية من التهديدات الأمنية المحتملة.

Demander à ChatGPT

Copyright © River News

شاب هولندي يهزم أنظمة...

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في...

شاب هولندي يهزم أنظمة “بصمة الوجه” ويصنع 46 حسابا بنكيا مزيفا

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في سابقة خطيرة تتعلق باستخدام تقنيات "التزييف العميق" (Deepfakes) لاختراق...

ارتفاع منسوب السدود في المغرب اليوم أرقام جديدة تغير المشهد المائي

شهدت مجموعة من سدود المملكة خلال الساعات الأربع والعشرين الماضية ارتفاعاً ملحوظاً في مواردها المائية، بفضل واردات مائية متفاوتة ساهمت في تحسين نسب الملء...

GOMYCODE وYASSIR تعززان التحول الرقمي في المغرب عبر الذكاء الاصطناعي

في سياق الاهتمام المتزايد بالذكاء الاصطناعي داخل المغرب والمنطقة الإفريقية، أعلنت كل من GOMYCODE، المؤسسة الإفريقية البارزة في التكوين الرقمي، وYASSIR، الشركة الناشئة الدولية...

“بدون ‘باك’ وبدون رسوم.. كيف تصبح مبرمجاً محترفاً في مدرسة 1337؟

الدراسة في مدرسة 1337 مجانية بالكامل. لا توجد أي رسوم للتسجيل، ولا مصاريف دراسية، سواء لاجتياز اختبارات الانتقاء (المعروفة بـ "Piscine") أو لمتابعة المنهج الدراسي...

يعني التعليق على هذه المشاركة أنك توافق على شروط الخدمة . هذه اتفاقية مكتوبة يمكن سحبها عندما تعبر عن موافقتك على التفاعل مع أي جزء من هذا الموقع.

spot_img

شاب هولندي يهزم أنظمة “بصمة الوجه” ويصنع 46 حسابا بنكيا مزيفا

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في سابقة خطيرة تتعلق باستخدام تقنيات "التزييف العميق" (Deepfakes) لاختراق...

GOMYCODE وYASSIR تعززان التحول الرقمي في المغرب عبر الذكاء الاصطناعي

في سياق الاهتمام المتزايد بالذكاء الاصطناعي داخل المغرب والمنطقة الإفريقية، أعلنت كل من GOMYCODE، المؤسسة الإفريقية البارزة في التكوين الرقمي، وYASSIR، الشركة الناشئة الدولية...

“بدون ‘باك’ وبدون رسوم.. كيف تصبح مبرمجاً محترفاً في مدرسة 1337؟

الدراسة في مدرسة 1337 مجانية بالكامل. لا توجد أي رسوم للتسجيل، ولا مصاريف دراسية، سواء لاجتياز اختبارات الانتقاء (المعروفة بـ "Piscine") أو لمتابعة المنهج الدراسي...

لجنة التحول الرقمي بـ”البام” تفتح ملف “السيادة الرقمية” وتتعزز بخبرات دولية وازنة

في خطوة تعكس الوعي المتنامي بأهمية الأمن المعلوماتي الوطني، عقدت لجنة التحول الرقمي بالمجلس الوطني لحزب الأصالة والمعاصرة، يوم الجمعة 12 دجنبر، اجتماعاً تحضيرياً...

“جامعة نايف” تجدد الثقة في حموشي .. الريادة المغربية تطور المعرفة الأمنية

جدّد المجلس الأعلى لجامعة نايف العربية للعلوم الأمنية، الذي يرأسه وزير الداخلية السعودي، الثقة في المدير العام للأمن الوطني ولمراقبة التراب الوطني عبد اللطيف...

المغرب.. منصة إقليمية استراتيجية وحليف موثوق للولايات المتحدة في الاستثمار والتبادل الحر

في تقريرها السنوي لسنة 2025 حول مناخ الاستثمار، صنّفت وزارة الخارجية الأمريكية المغرب كـ"منصة إقليمية استراتيجية للأعمال والصناعة"، مؤكدةً جاذبية المملكة بفضل الإصلاحات الهيكلية...