Pojawiło się pilne ostrzeżenie dla użytkowników przeglądarki Chrome. Google potwierdza aktywnego wykorzystywania nowej luki przez cyberprzestępców.
Ataki rozpoczęto jeszcze przed udostępnieniem oficjalnej poprawki, a samo Google oznaczyło problem identyfikatorem CVE-2026-85046. Jest to luka typu „type confusion” - polega ona na błędnym rozpoznaniu danych przez program, co może umożliwić atakującemu manipulowanie pamięcią przeglądarki i przejęcie kontroli nad wykonywanym kodem.
Zagrożone są urządzenia z systemami Windows, macOS, Linux oraz Android. To już szósta aktywnie wykorzystywana luka w Chrome w tym roku
Google wydało ważną aktualizację Chrome
Błąd odkryty został przez badacza bezpieczeństwa Salvatore Gulizię, znanego jako Serotav. Przyznano mu za to nagrodę w wysokości 1000 dolarów w ramach programu bug bounty Google.
Obecnie nie mamy informacji o sprawcach ataków i konkretnych celach cyberprzestępców. Wiemy jednak, że możliwe było wykorzystanie luki za pomocą specjalnie przygotowanej strony internetowej, wykorzystując złośliwy kod JavaScript.
Google już udostępniło poprawki w Chrome o numerach 152.0.7977.82/83 dla Windows i macOS. Wersja 152.0.7977.82 przeznaczona jest dla użytkowników Linuxa i Androida. Przy okazji wprowadzono też dodatkowe poprawki dla 11 innych luk bezpieczeństwa, aż dziewięć z nich oznaczono wysokim poziomem zagrożenia.
Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:
Czym prędzej zaktualizuj przeglądarkę. Google potwierdza ataki na Chrome