Google har precis släppt en säkerhetsuppdatering som påverkar miljontals Chrome-användare. Det här är en typförväxlingssårbarhet i JavaScript- och WebAssembly V8-processorer som kan utnyttjas för att köra skadlig kod eller orsaka att webbläsaren kraschar.

Enligt information från Google upptäcktes och rapporterades sårbarheten CVE-2025-10585 av Threat Analysis Group (TAG) den 16 september 2025. Google avslöjade dock inte detaljer om attackmetoden, hackergruppens identitet eller omfattningen av påverkan, av skäl som garanterar användarsäkerhet innan patchen uppdateras i stor utsträckning.
Sedan början av 2025 har 6 zero-day-sårbarheter i Chrome upptäckts och åtgärdats.
Detta är den sjätte nolldagarssårbarheten i Chrome som utnyttjats eller släppts som ett proof-of-concept (PoC) i år. De tidigare sårbarheterna inkluderar: CVE-2025-2783, CVE-2025-4664, CVE-2025-5419, CVE-2025-6554 och CVE-2025-6558.

För säkerhets skull rekommenderas det att uppdatera webbläsaren till version 140.0.7339.185/.186 (eller senare) i Windows och macOS genom att skriva kommandoraden chrome://settings/help i adressfältet och vänta en stund tills nedladdningen är klar. Tryck sedan på Relaunch för att starta om.
Användare av Chromium-baserade webbläsare som Microsoft Edge, Brave, Opera, Vivaldi, Dia… rekommenderas också att uppdatera så snart patchen är tillgänglig.
Det finns för närvarande ingen information om omfattningen av skadorna eller specifika mål för attacker relaterade till denna sårbarhet.
Källa: https://khoahocdoisong.vn/google-chrome-phat-hanh-ban-va-khan-cap-nguoi-dung-can-cap-nhat-ngay-post2149056027.html
Kommentar (0)