You are here
Home > Novosti > Google je izdao zakrpe za 230 ranjivosti. Ažurirajte Chrome preglednik.

Google je izdao zakrpe za 230 ranjivosti. Ažurirajte Chrome preglednik.

Google je objavio sigurnosno ažuriranje kojim se otklanja ukupno 230 ranjivosti, među kojima se nalazi i ranjivost nultog dana Chrome preglednika koja se aktivno iskorištava u napadima.

Google je počeo distribuirati zakrpane verzije za Windows (153.0.8010.36), Mac (153.0.8010.37) i Linux (153.0.8010.36), dva dana nakon što je ranjivost prijavljena.

Ažuriranje bi do svih korisnika moglo stići za nekoliko dana ili tjedana, no korisnici ga mogu preuzeti i ranije putem automatske provjere ažuriranja u pregledniku.

Ranjivost nultog dana pod oznakom CVE-2026-87491 uzrokovana je out-of-bounds write slabosti unutar Chrome V8 JavaScript i WebAssembly enginea. Uspješnim iskorištavanjem ranjivosti, putem posebno oblikovane HTML stranice, napadač može izvršiti proizvoljni programski kôd unutar sandbox okruženja preglednika, kao i pristupiti podacima izvan granica memorijskog međuspremnika kroz heap corruption, što može dovesti do izlaganja osjetljivih informacija ili neočekivanog prekida rada preglednika.

Google je potvrdio slučajeve iskorištavanja ranjivosti, no dodatne tehničke pojedinosti za sada nisu objavljene. Prema Googleovoj politici, pristup detaljima ostaje ograničen dok se većina korisnika ne ažurira zakrpom, a ograničenja se zadržavaju i ako je ranjivost prisutna u biblioteci treće strane koju koriste i drugi projekti.

Preporučene mjere

Korisnicima se preporučuje što prije ažurirati Google Chrome na najnoviju dostupnu verziju ili pričekati automatsko ažuriranje prilikom sljedećeg pokretanja preglednika.

Izvor: https://www.bleepingcomputer.com/news/security/google-patches-seventh-chrome-zero-day-exploited-in-attacks-this-year/

Top
More in Novosti
Upozorenj: kritična ranjivosti u MikroTik RouterOS-u. Preporučuje se hitna nadogradnja.

Poljski CERT (CERT Polska) identificirao je i koordinirao objavu šest ranjivosti u sustavu MikroTik RouterOS. Kombinacijom dviju od njih (CVE-2026-67276...

Close