حذرت المديرية العامة لأمن نظم المعلومات، التابعة لإدارة الدفاع الوطني، اليوم الخميس، المغاربة الذين يستعملون متصفح “غوغل كروم” (Chrome) من ثغرات أمنية خطيرة، إحداها استعملت بالفعل في هجمات مستهدفة، بحيث تسمح للهاكرز بتنفيذ أوامر برمجية خبية عن بعد، تتيح له السيطرة الكاملة على النظام.
وأوضحت المديرية، في نشرة أمنية تحذيرية من نوع حرج على صعيد درجة الخطورة والتأثير، أن “شركة Google أصدرت تحديثا أمنيا عاجلا لمتصفح Chrome لمعالجة أربع ثغرات أمنية حرجة، من بينها ثغرة من نوع يوم الصفر (zero-day)تحمل الرمز CVE-2025-10585 تم استغلالها بالفعل في هجمات مستهدفة”.
ونبّه المصدر نفسه إلى أن “هذه الثغرة تقع في محرك V8 JavaScript، وتمكّن المهاجم من تنفيذ تعليمات برمجية خبيثة عن بُعد بمجرد إقناع المستخدم بزيارة صفحة ويب مُصمَّمة خصيصا، مما يتيح له السيطرة الكاملة على النظام المتأثر”.
ووفق مواقع متخصصة، فإن ثغرة “يوم الصفر” عبارة “عن خلل أمني لم يكتشف من قبل في الأنظمة”، موضحة أن “المهاجم عادة ما يقوم باختبار النظام حتى يعثر على ثغرة أمنية، وفي حال لم يتم الإبلاغ عنها من قبل تسمى ‘ثغرة يوم الصفر’، لأن المطورين لم يمنحوا أي ‘يوم’ لإصلاحها”.
وإلى جانب الثغرة المذكورة، تشير نشرة المديرية العامة لأمن نظم المعلومات إلى ثلاث ثغرات أخرى، تحمل رموز “CVE-2025-10501″ و”CVE-2025-10500″ و”CVE-2025-10502”.
وبخصوص الحل، فقد دعت المديرية العامة لأمن نظم المعلومات إلى “الرجوع إلى النشرة الأمنية الصادرة عن Google بتاريخ 17 شتنبر 2025 لمزيد من المعلومات”.