Η Google μόλις κυκλοφόρησε μια επείγουσα ενημέρωση ασφαλείας που επηρεάζει εκατομμύρια χρήστες του Chrome. Πρόκειται για ένα θέμα ευπάθειας τύπου σύγχυσης σε επεξεργαστές JavaScript και WebAssembly V8 που μπορεί να αξιοποιηθεί για την εκτέλεση κακόβουλου κώδικα ή για την πρόκληση διακοπής λειτουργίας του προγράμματος περιήγησης.

Σύμφωνα με πληροφορίες από την Google, η ευπάθεια CVE-2025-10585 ανακαλύφθηκε και αναφέρθηκε από την Ομάδα Ανάλυσης Απειλών (TAG) στις 16 Σεπτεμβρίου 2025. Ωστόσο, η Google δεν αποκάλυψε λεπτομέρειες σχετικά με τη μέθοδο επίθεσης, την ταυτότητα της ομάδας χάκερ ή την κλίμακα της επίπτωσης, για λόγους διασφάλισης της ασφάλειας των χρηστών πριν από την ευρεία ενημέρωση της ενημέρωσης κώδικα.
Από τις αρχές του 2025, έχουν εντοπιστεί και διορθωθεί 6 ευπάθειες Zero-Day στο Chrome.
Αυτή είναι η έκτη ευπάθεια zero-day στο Chrome που έγινε αντικείμενο εκμετάλλευσης ή κυκλοφόρησε ως απόδειξη ιδέας (PoC) φέτος. Τα προηγούμενα τρωτά σημεία περιλαμβάνουν τα: CVE-2025-2783, CVE-2025-4664, CVE-2025-5419, CVE-2025-6554 και CVE-2025-6558.

Για λόγους ασφαλείας, συνιστάται να ενημερώσετε το πρόγραμμα περιήγησης στην έκδοση 140.0.7339.185/.186 (ή νεότερη) σε Windows και macOS πληκτρολογώντας τη γραμμή εντολών chrome://settings/help στη γραμμή διευθύνσεων και περιμένετε λίγο μέχρι να ολοκληρωθεί η λήψη και, στη συνέχεια, πατήστε Επανεκκίνηση για επανεκκίνηση.
Συνιστάται επίσης στους χρήστες προγραμμάτων περιήγησης που βασίζονται στο Chromium, όπως τα Microsoft Edge, Brave, Opera, Vivaldi, Dia..., να κάνουν ενημέρωση μόλις η ενημέρωση κώδικα είναι διαθέσιμη.
Προς το παρόν δεν υπάρχουν πληροφορίες σχετικά με την έκταση της ζημιάς ή συγκεκριμένους στόχους επιθέσεων που σχετίζονται με αυτήν την ευπάθεια.
Πηγή: https://khoahocdoisong.vn/google-chrome-phat-hanh-ban-va-khan-cap-nguoi-dung-can-cap-nhat-ngay-post2149056027.html
Σχόλιο (0)