גוגל פרסמה זה עתה עדכון אבטחה חירום המשפיע על מיליוני משתמשי כרום. זוהי פגיעות של בלבול סוגים במעבדי JavaScript ו-WebAssembly V8 שניתן לנצל אותה כדי להפעיל קוד זדוני או לגרום לקריסת הדפדפן.

לפי מידע מגוגל, הפגיעות CVE-2025-10585 התגלתה ודווחה על ידי קבוצת ניתוח האיומים (TAG) ב-16 בספטמבר 2025. עם זאת, גוגל לא חשפה פרטים על שיטת התקיפה, זהות קבוצת ההאקרים או היקף ההשפעה, מסיבה של הבטחת בטיחות המשתמשים לפני עדכון נרחב של התיקון.
מאז תחילת 2025, התגלו ותוקנו 6 פגיעויות מסוג Zero-Day בכרום.
זוהי פגיעות ה-zep-day השישית בכרום שמנוצלת או שוחררה כהוכחת היתכנות (PoC) השנה. הפגיעויות הקודמות כוללות: CVE-2025-2783, CVE-2025-4664, CVE-2025-5419, CVE-2025-6554 ו-CVE-2025-6558.

ליתר ביטחון, מומלץ לעדכן את הדפדפן לגרסה 140.0.7339.185/.186 (או גרסה מתקדמת יותר) ב-Windows וב-macOS על ידי הקלדת שורת הפקודה chrome://settings/help בשורת הכתובת, להמתין רגע עד להשלמת ההורדה, לאחר מכן ללחוץ על Relaunch כדי להפעיל מחדש.
מומלץ גם למשתמשי דפדפנים מבוססי כרום כגון Microsoft Edge, Brave, Opera, Vivaldi, Dia... לעדכן ברגע שהתיקון יהיה זמין.
נכון לעכשיו, אין מידע על היקף הנזק או על מטרות ספציפיות של מתקפות הקשורות לפגיעות זו.
מקור: https://khoahocdoisong.vn/google-chrome-phat-hanh-ban-va-khan-cap-nguoi-dung-can-cap-nhat-ngay-post2149056027.html
תגובה (0)