Uzbrukumos izmantota ievainojamība Google Chrome

Google Chrome pārlūkprogrammā ir atklāta ievainojamība CVE-2026-85046, kas jau pirms drošības "ielāpa" publicēšanas tika aktīvi izmantota uzbrukumos. Ievainojamība var ļaut izpildīt uzbrucēja kontrolētu kodu Chrome pārlūkprogrammas vidē.
Ievainojamību iespējams izmantot, ja lietotājs apmeklē ļaunprātīgu vai kompromitētu tīmekļa vietni: speciāli veidots JavaScript kods rada nekorektu atmiņas apstrādi, kas var novest pie pārlūka darbības pārtraukšanas, datu noplūdes vai uzbrucēja kontrolēta koda izpildes pārlūka kontekstā.
Ievainojamība novērsta Chrome versijā 152.0.7977.82/.83 Windows un macOS un 152.0.7977.82 Linux (izlaista 2026. gada 3. septembrī).
Nepieciešamā rīcība:
- Pēc iespējas ātrāk atjaunināt Google Chrome uz versiju 152.0.7977.82 vai jaunāku un restartēt pārlūkprogrammu.
- Atjaunināt arī citas uz Chromium bāzētas pārlūkprogrammas (Edge, Brave, Opera, Vivaldi), tiklīdz to izstrādātāji ir publicējuši attiecīgos "drošības ielāpus".
Vairāk informācijas: https://nvd.nist.gov/vuln/detail/cve-2026-85046







