مجيد قرباني نجاد

🚨 تشريح ثغرات كروم وويندوز | اختراق CLEANGULP وسقوط صندوق الحماية

في سبتمبر 2026، أثبت قراصنة مدعومون من دول أن صناديق حماية المتصفحات ليست منيعة. نستعرض في هذا الملف المعقد كيف سقطت دفاعات جوجل كروم وويندوز في 3.1 ثانية فقط.

في أواخر سبتمبر 2026، واجه مجتمع الأمن السيبراني العالمي واحدة من أعقد سلاسل الهجمات وأكثرها خطورة في تاريخ هندسة البرمجيات الحديثة. فبينما كانت أنظار المؤسسات والشركات التقنية الكبرى متجهة نحو حماية واجهات

برمجة التطبيقات ونماذج الذكاء الاصطناعي التوليدي، أثبتت جهات متقدمة ترعاها دول أن الأساس الأمني الذي اعتمدت عليه الحواسيب لسنوات وهو صندوق حماية متصفحات الويب (Browser Sandbox) يمكن تفكيكه بالكامل عندما

يتم استهدافه بدقة استثنائية. عبر استغلال متزامن لثلاث ثغرات من نوع اليوم الصفر (Zero-Day) لم تكن لها أي ترقيعات برمجية مسبقة، نجح المهاجمون في إسقاط دفاعات متصفح جوجل كروم ونواة نظام مايكروسوفت ويندوز

في آن واحد. هذه الحملة المتطورة، التي تم تتبعها في تقارير الاستخبارات السيبرانية ومراكز تحليل التهديدات تحت رمز UTA0565، لم تعتمد على الخداع البسيط أو الهندسة الاجتماعية التقليدية، بل نفذت هجومها عبر استغلال

انحرافات معمارية دقيقة في إدارة الذاكرة العشوائية ومحرك تصريف الأكواد اللحظي (JIT). تم توجيه الضحايا، الذين شملوا باحثين في مراكز الدراسات الاستراتيجية ومسؤولين في جهات دبلوماسية عبر آسيا والشرق الأوسط،

إلى مواقع مزيفة تحاكي تماماً بوابات منظمات ومراكز بحثية كبرى. وبمجرد فتح الرابط، ودون الحاجة لأي نقر إضافي أو تحميل يدوي، قامت صفحة ويب خفية بتشغيل سلسلة استغلال فائقة السرعة اخترقت عزل المتصفح وسيطرت

على نواة النظام بصلاحيات كاملة. كان الهدف النهائي لهذا التسلل الصامت هو زرع برمجية تجسس خلفية مخصصة وفائقة التخفي تُعرف باسم CLEANGULP. هذه البرمجية، التي كُتبت بالكامل بلغة C المجردة وتم إخفاؤها في الذاكرة

الحية خلف هوية محرر أساليب الإدخال واللغات الرسمي في ويندوز (Microsoft IME)، توفر للمخترقين قناة اتصال مشفرة بالكامل بتقنية AES-256-GCM لتنفيذ الأوامر، ورفع الملفات، وتشغيل وحدات التجسس دون إثارة أنظمة

اقرأ المزيد على الموقع