Google har nettopp gitt ut en nødsikkerhetsoppdatering som påvirker millioner av Chrome-brukere. Dette er en typeforvekslingssårbarhet i JavaScript- og WebAssembly V8-prosessorer som kan utnyttes til å kjøre skadelig kode eller føre til at nettleseren krasjer.

Ifølge informasjon fra Google ble sårbarheten CVE-2025-10585 oppdaget og rapportert av Threat Analysis Group (TAG) 16. september 2025. Google offentliggjorde imidlertid ikke detaljer om angrepsmetoden, hackergruppens identitet eller omfanget av virkningen, av hensyn til brukersikkerheten før oppdateringen blir bredt oppdatert.
Siden begynnelsen av 2025 har seks nulldagssårbarheter i Chrome blitt oppdaget og fikset.
Dette er det sjette nulldagssårbarheten i Chrome som er utnyttet eller utgitt som et konseptutprøvingsverktøy (PoC) i år. De tidligere sårbarhetene inkluderer: CVE-2025-2783, CVE-2025-4664, CVE-2025-5419, CVE-2025-6554 og CVE-2025-6558.

For sikkerhets skyld anbefales det å oppdatere nettleseren til versjon 140.0.7339.185/.186 (eller høyere) på Windows og macOS ved å skrive kommandolinjen chrome://settings/help i adressefeltet og vente et øyeblikk til nedlastingen er fullført, deretter trykke på Relaunch for å starte på nytt.
Brukere av Chromium-baserte nettlesere som Microsoft Edge, Brave, Opera, Vivaldi, Dia… anbefales også å oppdatere så snart oppdateringen er tilgjengelig.
Det finnes for øyeblikket ingen informasjon om omfanget av skaden eller spesifikke mål for angrep knyttet til denne sårbarheten.
Kilde: https://khoahocdoisong.vn/google-chrome-phat-hanh-ban-va-khan-cap-nguoi-dung-can-cap-nhat-ngay-post2149056027.html
Kommentar (0)