Google właśnie wydało awaryjną aktualizację zabezpieczeń, która dotyczy milionów użytkowników Chrome. Jest to luka w zabezpieczeniach polegająca na pomyleniu typów w procesorach JavaScript i WebAssembly V8, która może zostać wykorzystana do wykonania złośliwego kodu lub spowodowania awarii przeglądarki.

Według informacji od Google, luka CVE-2025-10585 została odkryta i zgłoszona przez Threat Analysis Group (TAG) 16 września 2025 r. Google nie ujawniło jednak szczegółów dotyczących metody ataku, tożsamości grupy hakerów ani skali wpływu, aby zapewnić bezpieczeństwo użytkowników przed szerokim udostępnieniem poprawki.
Od początku 2025 roku odkryto i naprawiono 6 luk typu Zero-Day w przeglądarce Chrome.
To szósta luka typu zero-day w Chrome, która została wykorzystana lub opublikowana w ramach proof-of-concept (PoC) w tym roku. Poprzednie luki to: CVE-2025-2783, CVE-2025-4664, CVE-2025-5419, CVE-2025-6554 i CVE-2025-6558.

Aby zachować bezpieczeństwo, zaleca się aktualizację przeglądarki do wersji 140.0.7339.185/.186 (lub nowszej) w systemach Windows i macOS. W tym celu należy wpisać w pasku adresu polecenie chrome://settings/help i odczekać chwilę na zakończenie pobierania, a następnie nacisnąć przycisk Uruchom ponownie, aby uruchomić ponownie.
Użytkownikom przeglądarek bazujących na Chromium, takich jak Microsoft Edge, Brave, Opera, Vivaldi, Dia… zaleca się również przeprowadzenie aktualizacji, gdy tylko poprawka będzie dostępna.
Obecnie nie ma informacji na temat rozmiaru szkód ani konkretnych celów ataków związanych z tą luką.
Źródło: https://khoahocdoisong.vn/google-chrome-phat-hanh-ban-va-khan-cap-nguoi-dung-can-cap-nhat-ngay-post2149056027.html
Komentarz (0)