Vészfrissítés jött a Chrome böngészőhöz: azonnal telepítsd, mert nagy baj lehet!
Az idei év első, úgynevezett “nulladik napi” (zero-day) hibáját foltozta be a Google a Chrome-ban: hamarosan minden felhasználóhoz megérkezik a frissítés. A hatalmas biztonsági rés lehetővé tette, hogy adathalász kampányokhoz használják a népszerű böngészőt, írja a hvg.hu.
Oroszországban használták
Súlyos hibát javított a Chrome böngészőben a Google; a nulladik napi (zero-day) sebezhetőség segítségével a rosszindulatú felek rosszindulatú programokat telepíthettek az áldozat eszközére. Az eddig ismert esetekben a biztonsági rést
orosz médiavállalatok és oktatási intézmények ellen használták, kémkedés céljából.
A Bleeping Computer a Google közleménye nyomán azt írja, a cégnek tudomására jutott, hogy a CVE-2025-2783 kód alatt nyilvántartott sebezhetőséget már kihasználják. A hibát a Kaspersky kutatói fedezték fel.

A Google már kiadta a hibát befoltozó frissítést a stabil, közhasználatú csatornán – Windows alatt ez a 134.0.6998.178 és újabb verziókat jelenti.
Egyeseknél megeshet, hogy csak néhány nap, hét után jelenik meg a frissítés.
A hiba természetéről egyelőre csak keveset osztott meg a Google, mivel a hibajavítás még nem minden felhasználó számára elérhető. A Kaspersky jelentése valamivel részletesebb: ebben azt közlik, hogy egy kártevő igen könnyen ki tudta játszani a Chrome védelmét. Ezt elsősorban adathalász kampányokhoz használták, melyekkel orosz szervezeteket céloztak. A Kaspersky azt is hozzátette, hogy a támadók egy második kártevőt is bevetettek, mely távoli kódfuttatást is lehetővé tett a fertőzött eszközökön.
A tavalyiakhoz képest jól teljesít a Google: idén ez volt az első nulladik napi sebezhetőség a Chrome böngészőben, míg tavaly összesen tízet fedeztek fel.