Google щойно випустив екстрене оновлення безпеки, яке впливає на мільйони користувачів Chrome. Це вразливість, що призводить до плутанини типів у процесорах JavaScript та WebAssembly V8, яку можна використовувати для виконання шкідливого коду або спричинення збою браузера.

Згідно з інформацією від Google, уразливість CVE-2025-10585 була виявлена та повідомлена Групою аналізу загроз (TAG) 16 вересня 2025 року. Однак Google не розкрила подробиці про метод атаки, особу хакерської групи чи масштаб впливу з міркувань безпеки користувачів до широкого оновлення патча.
З початку 2025 року було виявлено та виправлено 6 вразливостей Zero-Day у Chrome.
Це вже шоста вразливість нульового дня в Chrome, яку було використано або випущено як підтвердження концепції (PoC) цього року. Попередні вразливості включають: CVE-2025-2783, CVE-2025-4664, CVE-2025-5419, CVE-2025-6554 та CVE-2025-6558.

Для безпеки рекомендується оновити браузер до версії 140.0.7339.185/.186 (або вище) у Windows та macOS, ввівши команду chrome://settings/help в адресний рядок та зачекайте хвилину, поки завантаження завершиться, а потім натисніть «Перезапустити», щоб перезапустити.
Користувачам браузерів на базі Chromium, таких як Microsoft Edge, Brave, Opera, Vivaldi, Dia…, також рекомендується оновитися, щойно патч стане доступним.
Наразі немає інформації про масштаби пошкоджень або конкретні цілі атак, пов'язаних з цією вразливістю.
Джерело: https://khoahocdoisong.vn/google-chrome-phat-hanh-ban-va-khan-cap-nguoi-dung-can-cap-nhat-ngay-post2149056027.html
Коментар (0)