A Google nemrég kiadott egy sürgősségi biztonsági frissítést, amely több millió Chrome-felhasználót érint. Ez egy típuskonverziót okozó sebezhetőség a JavaScript és a WebAssembly V8 processzorokban, amelyet kihasználva rosszindulatú kódot lehet futtatni, vagy a böngésző összeomlását okozhatja.

A Google információi szerint a CVE-2025-10585 jelű sebezhetőséget a Threat Analysis Group (TAG) fedezte fel és jelentette 2025. szeptember 16-án. A Google azonban nem hozta nyilvánosságra a támadás módjának részleteit, a hackercsoport kilétét vagy a hatás mértékét, a felhasználók biztonságának garantálása érdekében, mielőtt a javítás széles körben frissülne.
2025 eleje óta 6 nulladik napi sebezhetőséget fedeztek fel és javítottak ki a Chrome-ban.
Ez a Chrome hatodik nulladik napi sebezhetősége idén, amelyet kihasználtak vagy koncepcióbizonyítékként (PoC) tettek közzé. A korábbi sebezhetőségek a következők: CVE-2025-2783, CVE-2025-4664, CVE-2025-5419, CVE-2025-6554 és CVE-2025-6558.

A biztonság kedvéért ajánlott frissíteni a böngészőt a 140.0.7339.185/.186 (vagy újabb) verzióra Windows és macOS rendszeren a chrome://settings/help parancs beírásával a címsorba, várni egy pillanatot, amíg a letöltés befejeződik, majd az Újraindítás gombra kattintva újraindítani.
A Chromium alapú böngészők, például a Microsoft Edge, a Brave, az Opera, a Vivaldi, a Dia… felhasználóinak azt is javasoljuk, hogy frissítsenek, amint a javítás elérhetővé válik.
Jelenleg nincs információ a kár mértékéről vagy a támadások konkrét célpontjairól, amelyek ehhez a sebezhetőséghez kapcsolódnak.
Forrás: https://khoahocdoisong.vn/google-chrome-phat-hanh-ban-va-khan-cap-nguoi-dung-can-cap-nhat-ngay-post2149056027.html
Hozzászólás (0)