Malwarebytes
Ažurirajte Chrome i ChromeOS zbog sigurnosti
Ranjivosti u Chromeu koje omogućuju udaljeno izvršavanje koda izvan sandboxa preglednika posebno su vrijedne napadačima.
Malwarebytes piše da je Google objavio ažuriranja za preglednik Chrome i operativni sustav ChromeOS.
Ažuriranje postavlja Chrome na verziju 155.0.8059.39 za Linux i verzije 154.0.8037.39/.40 za Windows i Mac te uključuje 247 sigurnosnih ispravaka, uključujući četiri ocijenjena kao kritična.
Najjednostavnija opcija je dopustiti Chromeu da se automatski ažurira. No, možete završiti sa zakašnjenjem s ažuriranjima ako nikada ne zatvorite preglednik ili ako nešto pođe po zlu, poput proširenja koje sprječava ažuriranje.
Ako ne želite čekati da vam se ažuriranje objavi, ručno ažuriranje je jednostavno. Otvorite Google Chrome iz Chromeovih postavki ili izbornika Pomoć. Chrome će provjeriti ima li ažuriranja. Ako su dostupna, kliknite Ponovno pokreni da biste ih primijenili.
Istraživači Malwarebytesa su među ispravljenim ranjivostima pronašli tri koje su vjerojatno propusti s velikim utjecajem.
CVE-2026-106197
Ovo je ranjivost u modulu preglednika koja se koristi nakon oslobađanja, ocijenjena kao kritična. Ovo je kandidat s jakim prioritetom zbog svoje lokacije u funkcionalnosti preglednika, a ne zbog specijalizirane značajke. Iskorištavanje bi omogućilo udaljenom napadaču izvršavanje proizvoljnog koda izvan sandboxa putem izrađene HTML stranice.
Ranjivost "korištenje nakon oslobađanja" javlja se kada program pokuša pristupiti memorijskoj lokaciji nakon što je oslobođena. To može uzrokovati pad sustava ili, u nekim slučajevima, omogućiti napadaču pokretanje vlastitog koda.
Ranjivosti u Chromeu koje omogućuju udaljeno izvršavanje koda izvan sandboxa preglednika posebno su vrijedne napadačima jer posjet zlonamjernoj ili kompromitiranoj web stranici mogu pretvoriti u izravno izvršavanje koda na temeljnom operativnom sustavu, često bez potrebe za dodatnim koracima iskorištavanja.
CVE-2026-106358
Još jedna ranjivost tipa "korištenje nakon oslobađanja", ovaj put u Navigaciji, također je ocijenjena kritičnom. Navigacija je ključna za uobičajeno pregledavanje, što je čini potencijalno široko izloženom greškom ako stranice ili preusmjeravanja kojima upravlja napadač mogu doći do ranjive putanje. Također pruža udaljenom napadaču mogućnost izvršavanja proizvoljnog koda izvan sandboxa putem izrađene HTML stranice.
CVE-2026-106240
Ranjivost koja uzrokuje zabunu tipova u V8, Chromeovom JavaScript mehanizmu. Ova ranjivost ima visoku ocjenu, ali nakon uspješne eksploatacije nudi udaljenom napadaču izvršavanje proizvoljnog koda unutar sandboxa putem izrađene HTML stranice. A greška u JavaScript mehanizmu uvijek je vjerojatan kandidat za napade koji se izvode putem zlonamjernog web sadržaja.
Malwarebytes svim korisnicima Chromea savjetuje instalaciju besplatnog Malwarebytes Browser Guarda koji automatski blokira phishing stranice i zlonamjerne web-lokacije.















Učitavam komentare ...