Google heeft zojuist een noodbeveiligingsupdate uitgebracht die miljoenen Chrome-gebruikers treft. Dit is een kwetsbaarheid in JavaScript- en WebAssembly V8-processors die kan worden misbruikt om schadelijke code uit te voeren of de browser te laten crashen.

Volgens informatie van Google werd de kwetsbaarheid CVE-2025-10585 op 16 september 2025 ontdekt en gemeld door de Threat Analysis Group (TAG). Google heeft echter geen details vrijgegeven over de aanvalsmethode, de identiteit van de hackersgroep of de omvang van de impact. Dit om de veiligheid van gebruikers te garanderen voordat de patch op grote schaal wordt bijgewerkt.
Sinds begin 2025 zijn er 6 Zero-Day-kwetsbaarheden in Chrome ontdekt en verholpen.
Dit is de zesde zero-day-kwetsbaarheid in Chrome die dit jaar is uitgebuit of als proof-of-concept (PoC) is vrijgegeven. Eerdere kwetsbaarheden zijn: CVE-2025-2783, CVE-2025-4664, CVE-2025-5419, CVE-2025-6554 en CVE-2025-6558.

Voor de veiligheid raden we u aan de browser bij te werken naar versie 140.0.7339.185/.186 (of hoger) op Windows en macOS. Typ hiervoor de opdracht chrome://settings/help in de adresbalk en wacht even tot de download is voltooid. Klik vervolgens op Opnieuw starten om opnieuw te starten.
Gebruikers van Chromium-gebaseerde browsers zoals Microsoft Edge, Brave, Opera, Vivaldi, Dia… wordt ook aangeraden om te updaten zodra de patch beschikbaar is.
Er is momenteel geen informatie beschikbaar over de omvang van de schade of specifieke doelwitten van aanvallen die verband houden met deze kwetsbaarheid.
Bron: https://khoahocdoisong.vn/google-chrome-phat-hanh-ban-va-khan-cap-nguoi-dung-can-cap-nhat-ngay-post2149056027.html
Reactie (0)