Актуализирайте Google Chrome незабавно: Открита е сериозна уязвимост с работещ експлойт

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Google пусна актуализация за сигурност за браузъра Chrome, за да отстрани опасна уязвимост, за която вече има работещ експлойт. Става дума за уязвимост с номер CVE-2025-6554, която се се класифицира като „Type Confusion“ грешка в енджина V8, който отговаря за изпълнението на JavaScript и WebAssembly.

Type Confusion се отнася до грешка в програмирането, при която програмата получава достъп до данни, приемайки, че те представляват един тип, а всъщност представляват различен тип.

Според Националната база данни за уязвимости на САЩ (NVD) недостатъкът позволява на отдалечени нападатели да получат произволен достъп за четене и запис на данни чрез специално създадена HTML страница. Type Confusion уязвимостите се считат за особено сериозни, тъй като позволяват на нападателя да предизвика непредсказуемо поведение на софтуера, което може да доведе до произволно изпълнение на код или срив на приложението.

Ситуацията е особено опасна, тъй като става въпрос за уязвимост от типа „нулев ден“ – хакери са започнали активно да я използват още преди публикуването на кръпката.

В такива случаи нападателите могат да инсталират шпионски софтуер, тайно да изтеглят зловредни файлове или да изпълнят зловреден код на устройството на потребителя – понякога е достатъчно само да бъде отворен заразен уебсайт.

Уязвимостта е открита и докладвана на 25 юни от служител на Групата за анализ на заплахите (TAG) на Google. Този екип разследва сериозни киберзаплахи, включително фишинг кампании, експлойти без взаимодействие с потребителя и опити за заобикаляне на изолацията на браузъра. Фактът, че именно TAG е отстранила проблема, индиректно насочва към възможното използване на уязвимостта при целенасочени атаки, които биха могли да са свързани с разузнавателни агенции или търговски шпионски операции.

Google отбеляза, че вече е въвела коригираща промяна в конфигурацията на 26 юни, която своевременно е била разпространена по канала за стабилни актуализации във всички платформи. Това означава, че заплахата все още не е широко разпространена за повечето потребители, но отстраняването ѝ остава изключително спешно, особено за тези, които работят с чувствителна информация или се занимават с критични системи.

Google не разкри допълнителни подробности за самия експлойт или за това кой може да го е използвал, но потвърди, че работеща схема на зловреден софтуер съществува и е в обръщение.

За да се предпазите от потенциални атаки се препоръчва да актуализирате браузъра си до следните версии: 138.0.7204.96 или 138.0.7204.97 за Windows, 138.0.7204.97 за macOS и 138.0.7204.96 за Linux. Можете да проверите дали инсталираната версия е актуална в раздела за настройки на браузъра, Помощ – За Google Chrome, който автоматично ще започне актуализация, ако е необходимо.

На потребителите на други браузъри, базирани на Chromium, като Microsoft Edge, Brave, Yandex, Opera и Vivaldi също се препоръчва да следят за пускането на съответните пачове и да ги инсталират своевременно.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

4 Коментара
стари
нови оценка

Нови ревюта

Подобни новини