نبهت جوجل مستخدمي أندرويد إلى وجود ثغرتين أمنيتين خطيرتين تحملان الرقمين CVE-2025-38352 و CVE-2025-48543، وأشارت إلى أن هناك دلائل تشير إلى إمكانية استغلالهما بشكل محدود وموجه، مما يستدعي أخذ الحيطة والحذر،
وبحسب موقع “Phone Arena”، تشدد جوجل على أهمية التأكد من تثبيت آخر تحديثات الأمان على هواتفكم، إذ أن الثغرة CVE-2025-38352 تستهدف نواة نظام أندرويد، وهي أساس عمل النظام، وتحديدًا الجزء المسؤول عن إدارة المنبهات المدمجة في التطبيقات، والتي تضمن تنفيذ المهام في أوقاتها المحددة،
وقد قامت جوجل بمعالجة هذه المشكلة من خلال تصحيح أمني في تحديث سبتمبر 2025، وللتأكد من تحديث جهازك، توجه إلى الإعدادات، ثم “حول الهاتف”، ثم “إصدار أندرويد”، وأخيرًا “تحديث أمان أندرويد”،
إذا كان تاريخ التحديث الظاهر هو 5 سبتمبر 2025 أو أحدث، فهذا يعني أن هاتفك محمي من هذه الثغرة، وإذا كان التاريخ أقدم، فمن الضروري تحديث هاتفك على الفور،
الثغرة الثانية في Android Runtime
أما الثغرة الثانية CVE-2025-48543، فتكمن في Android Runtime (ART)، وهو الجزء المسؤول عن تشغيل التطبيقات على جهازك، وتعتبر هذه الثغرة خطيرة لأنها تتعلق بمعالجة الذاكرة، ما يتيح للمخترقين تطوير تطبيقات ضارة تستغل هذه الثغرة للحصول على صلاحيات غير مصرح بها، وبالتالي السيطرة على عمليات النظام التي عادة ما تكون تحت سيطرة جوجل أو الشركة المصنعة للهاتف، مما يعرض بياناتك الشخصية وكلمات المرور للخطر،
وتشير تقديرات جوجل إلى أن هذه الثغرات قد تكون مستغلة بالفعل، وإن كانت الهجمات قد تستهدف فئات محددة من مستخدمي أندرويد، مثل الصحفيين والناشطين والعاملين في القطاع الحكومي،
الأمر المقلق هو أن استغلال هاتين الثغرتين CVE-2025-38352 و CVE-2025-48543 قد يتم دون الحاجة إلى تدخل المستخدم، فبمجرد وصول برنامج خبيث إلى هاتفك، غالبًا عبر تطبيق ضار، لن تحتاج إلى القيام بأي شيء لإنجاح الهجوم،
خطوات الحماية الضرورية
للحفاظ على أمان جهازك وبياناتك، إليك بعض الإجراءات الهامة التي يجب اتخاذها،
-تحديث نظام التشغيل الخاص بهاتفك إلى أحدث إصدار متاح،
-التأكد من تثبيت آخر تحديثات الأمان الصادرة من جوجل أو الشركة المصنعة،
-تجنب تحميل التطبيقات إلا من مصادر موثوقة مثل متجر Google Play الرسمي،
-تفعيل Google Play Protect للحماية من التطبيقات الضارة قبل أن تتسبب في مشاكل،