أمن المعلوماتالأخبار

جوجل تطلق تحديث سبتمبر الأمني.. يصلح ثغرتين نشطتين في أندرويد دون نقرة من المستخدم

أطلقت شركة جوجل تحديثها الأمني لشهر سبتمبر 2025 لنظام التشغيل أندرويد متضمّنًا أكثر من 120 ثغرة أمنية.. من بينها ثغرتان حرجة تُعرفان بـ Zero-Day، ويمكن استغلالهما دون الحاجة لتفاعل المستخدم.

ثغرتان بدون نقرة: تهديد موجه وخطير

الثغرة الأولى، المعلّمة CVE-2025-38352، تقع في نواة نظام أندرويد (Linux Kernel)، وتسبب خللًا ناتجًا عن تزامن خاطئ أثناء إدارة المؤقتات (race condition)، مما يؤدي إلى إمكانية تصعيد صلاحيات المهاجم بدون تدخل المستخدم .


فيما تؤثر الثغرة الثانية، CVE-2025-48543، على بيئة تشغيل التطبيقات (Android Runtime)، وتتيح للمهاجم الوصول لصلاحيات النظام العليا دون إذن المستخدم ووفقًا لجوجل .. هاتان الثغرتان قد تم استغلالهما بالفعل في “هجمات محدودة وموجهة”

تحديث شامل وتوصيات عاجلة

لتعزيز الأمان، يجب على المستخدمين تطبيق تحديثات الأمان سبتمبر 2025 فورًا، والتي تتوفر على مستويين:

  • 2025-09-01: يغطي الثغرات الرئيسية داخل البيئة الأساسية مثل Runtime.

  • 2025-09-05: يشمل أيضًا إصلاحات لنواة النظام والمكونات التابعة للشركاء مثل ARM، Qualcomm، MediaTek وغيرها Android Open Source ProjectCyberScoopSecurityWeek.

يُنصح بتنفيذ الخطوات التالية لضمان الحماية الكاملة:

  • تحقق من إعدادات النظام > التحديثات > تحديث أمني.

  • فعل “Google Play Protect” لفحص التطبيقات تلقائيًا.

  • اعتمد فقط على متجر Google Play الرسمي لتثبيت التطبيقات.

  • تجنّب الروابط والمرفقات المشبوهة، وابق دائمًا محدثًا.

اظهر المزيد

مقالات ذات صلة

زر الذهاب إلى الأعلى