Американската технолошка компанија Гугл издаде итно безбедносно ажурирање за својот пребарувач Хром откако беше потврдено дека ранливоста ЦВЕ-2025-13223 веќе е активно искористена во напади.
Компанијата ги повика сите корисници веднаш да инсталираат нова верзија на пребарувачот за да ги неутрализираат ризиците.
Според проценката на софтверската компанија ДемандСаге, прелистувачот Хром го користат најмалку 3,45 милијарди луѓе, па заканата би можела да загрози голем дел од светската популација.
Ранливоста се однесува на грешка Тајп Конфјужн (Type Confusion) во В8 ЈаваСкрипт (V8 JavaScript) кодот на Хром, која Гугл ја откри минатата недела.
Ажурирањето беше брзо подготвено и објавено порано од планираното, што укажува на сериозноста на откриената закана.
Агенцијата за сајбер безбедност на САД (ЦИСА) ја потврди сериозноста на проблемот со додавање на ЦВЕ-2025-13223 на својата листа на познати ранливости што хакерите веќе ги искористуваат.
На федералните институции во САД им е наредено да го ажурираат Хром до 10 декември или веднаш да престанат да го користат, додека на другите организации им се препорачува да го следат примерот.
Според достапните технички податоци, пропустот му овозможува на хакерот да го дестабилизира системот, да пристапи до меморијата и потенцијално да го активира својот код преку специјално изработена ХТМЛ страница.
Ваквите пропусти често служат како почетна точка за преземање на уред или инфилтрирање на мрежа.
Гугл вели дека нема да открие повеќе детали за ранливоста сè додека повеќето корисници не надградат на новата верзија.
Стабилната верзија на Хром сега е означена како 142.0.7444.175/.176 за Виндоус, 142.0.7444.176 за мацОС и 142.0.7444.175 за Линукс.
Ажурирањето се презема автоматски, но треба рачно да се рестартира пребарувачот.










