Η Google κυκλοφορεί σημαντική ενημέρωση του Chrome, για να κλείσει ένα μεγάλο zero-day κενό ασφαλείας, λίγες μέρες μετά την ανακοίνωση επιθέσεων στο Android. Η Google ανακοίνωσε εχθές, 10 Δεκεμβρίου πως διαθέτει την επείγουσα αναβάθμιση σε όλους και συμβουλεύει το κοινό να προχωρήσει στην εγκατάστασή της άμεσα.
Πρόκειται για ένα zero-day bug, με αναγνωριστικό παρακολούθησης από την Google το 466192044, ενώ δεν έχει αποδοθεί CVE σε αυτό το στάδιο. Η Google δεν έδωσε περισσότερες πληροφορίες για το κενό ασφαλείας, συμπεριλαμβανομένης της ακριβούς βαθμολογίας σοβαρότητάς του, της περιγραφής ή του ατόμου ή της ομάδας που το ανακάλυψε. Έμεινε μόνο στο ότι πρέπει να αναβαθμίσουν όλοι τον Chrome.
Η εταιρεία σημείωσε όμως πως οι λεπτομέρειες της ευπάθειας θα παραμείνουν περιορισμένες, μέχρι η πλειοψηφία των χρηστών εγκαταστήσει την διορθωμένη έκδοση. Με αυτό τον τρόπο η Google θέλει να προστατεύσει το κοινό, αποτρέποντας νέες επιθέσεις που να αξιοποιούν το κενό ασφαλείας.
«Θα διατηρήσουμε επίσης περιορισμούς εάν το σφάλμα υπάρχει σε βιβλιοθήκη τρίτου μέρους από την οποία εξαρτώνται παρόμοια και άλλα έργα, αλλά δεν το έχουν ακόμη διορθώσει», πρόσθεσε η Google.
Μαζί με την ενημέρωση της εφαρμογής, έρχονται και επιδιορθώσεις σε δύο ακόμα κενά ασφαλείας που η Google αξιολογεί ως μέτριας σοβαρότητας.
Κανείς δεν μπορεί να φανταστεί τι μπορεί να κάνει με τη Google – τα 15 παραδείγματα
Το CVE-2025-14372 περιγράφεται ως ένα use-after-free στον Διαχειριστή κωδικών πρόσβασης του Chrome και αναφέρθηκε στην Google στις 14 Νοεμβρίου από τον Weipeng Jiang (@Krace) του Ινστιτούτου Έρευνας Ευπαθειών (VRI).
Αν και η Google αξιολόγησε αυτή την ευπάθεια σαν μέτριας σοβαρότητας, μια καταχώρηση στο αποθετήριο ευπαθειών Tenable, αναφέρει πως η ευπάθεια είναι κρίσιμης σοβαρότητας, που σημαίνει πως είναι πολύ επικίνδυνη.
Το CVE-2025-14373 περιγράφεται ως ακατάλληλη υλοποίηση στο Chrome Toolbar και αναφέρθηκε στην Google στις 18 Νοεμβρίου από τον Khalil Zhani.
Για αυτό προχωρήστε άμεσα στην αναβάθμιση του Chrome στη νεότερη έκδοση και σε όλες τις συσκευές σας. Το ότι η Google δε δίνει λεπτομέρειες για την ευπάθεια, δείχνει πως πρόκειται για κάτι πολύ σοβαρό και ιδιαίτερα επικίνδυνο.
Ακολουθήστε το Techmaniacs.gr στο Google News για να διαβάζετε πρώτοι όλα τα τεχνολογικά νέα. Ένας ακόμα τρόπος να μαθαίνετε τα πάντα πρώτοι είναι να προσθέσετε το Techmaniacs.gr στον RSS feeder σας χρησιμοποιώντας τον σύνδεσμο: https://techmaniacs.gr/feed/.












































