כוחות צה״ל חיסלו לפני זמן קצר את החשוד כמחבל בפיגוע הדקירה במאחז מעוז יהודה
פרצת אבטחה קריטית בכרום: המשתמשים נדרשים לעדכן מיד
גוגל שחררה עדכון חירום לדפדפן כרום בעקבות פרצת אבטחה חמורה שכבר מנוצלת באופן פעיל על ידי תוקפים. מדובר בפרצת ה־Zero-Day השישית שמתוקנת בכרום מתחילת השנה, והיא עלולה להשפיע גם על דפדפנים נוספים המבוססים על Chromium
חברת גוגל פרסמה תיקון אבטחה דחוף לדפדפן כרום, לאחר שהתברר כי תוקפים כבר מנצלים באופן פעיל פרצת אבטחה חמורה. מדובר בפגיעות מסוג Zero-Day, כלומר חולשה שנעשה בה שימוש לפני שהיה תיקון זמין למשתמשים.
זוהי פרצת ה-Zero-Day השישית בכרום שנחשפת ומתוקנת במהלך 2026, והשלישית השנה הקשורה ישירות למנוע V8, הרכיב המרכזי שאחראי על הרצת JavaScript ו-WebAssembly בדפדפן.
הפגיעות, שקיבלה את המספר CVE-2026-85046, נמצאת ב-Maglev, מנגנון אופטימיזציה של מנוע V8. מקור התקלה קשור לאופן שבו המנוע מטפל בסוגי נתונים בעת ביצוע פעולות מסוימות, ובהן מיון מערכים.
חוקר האבטחה סלבטורה גוליציה, שדיווח על הפגיעות לגוגל, הדגים כיצד ניתן לנצל את התקלה כדי ליצור בלבול בסוגי הנתונים בזיכרון. ניצול מוצלח עלול לאפשר לתוקף לבצע פעולות משמעותיות בזיכרון המחשב.
הסיכון למשתמשים משמעותי במיוחד משום שהמתקפה אינה מחייבת הורדה של קובץ או התקנה של תוכנה. במקרים מסוימים, מספיק שהמשתמש יבקר באתר אינטרנט זדוני שנבנה במיוחד כדי לנצל את החולשה.
הפגיעות אינה מוגבלת בהכרח לכרום בלבד. מכיוון שהיא נמצאת ברכיבים המבוססים על Chromium, גם דפדפנים נוספים המשתמשים בקוד זה, בהם Microsoft Edge, Brave, Opera ו-Vivaldi, עשויים להיות מושפעים ועל המשתמשים לוודא שהם מריצים את הגרסאות העדכניות ביותר.
אחד הדברים החשובים ביותר הוא שלא להסתפק בהורדת העדכון. לאחר התקנת הגרסה החדשה יש להפעיל מחדש את הדפדפן, מכיוון שקבצי התוכנה נטענים לזיכרון בזמן ההפעלה. דפדפן שלא הופעל מחדש עלול להמשיך להשתמש ברכיבים הישנים והפגיעים.
כדי לבדוק אם כרום מעודכן, יש להיכנס להגדרות הדפדפן, לבחור ב”עזרה” ולאחר מכן ב”אודות Google Chrome”. יש לוודא שהדפדפן מעודכן לגרסה 152.0.7977.82 או חדשה יותר, ולאחר מכן לבצע הפעלה מחדש.
לאור העובדה שהפגיעות כבר מנוצלת באופן פעיל, מומלץ שלא לדחות את העדכון. משתמשים שמפעילים כמה דפדפנים המבוססים על Chromium צריכים לבדוק ולעדכן כל אחד מהם בנפרד.
