Aktīvi izmantota Chrome ievainojamība prasa tūlītēju atjaunināšanu

Aktīvi izmantota Chrome ievainojamība prasa tūlītēju atjaunināšanu

Google ir novērsis augstas bīstamības ievainojamību CVE-2026-85046 pārlūkprogrammas Chrome JavaScript dzinējā V8. Šis gadījums ir īpaši steidzams, jo ievainojamības izmantošanas kods jau ir novērots reālos uzbrukumos. Problēma novērsta Chrome 152.0.7977.82/.83 versijā Windows un macOS sistēmām un 152.0.7977.82 versijā Linux. Lietotājiem un organizāciju administratoriem atjauninājums jāuzstāda nekavējoties, pēc tam pilnībā restartējot pārlūkprogrammu.

Ievainojamību izraisa tipa sajaukšanas jeb type confusion kļūda V8 dzinējā, kas apstrādā tīmekļvietnēs izmantoto JavaScript kodu. Uzbrucējs var sagatavot ļaunprātīgu vai iepriekš kompromitētu tīmekļvietni ar īpaši veidotu skriptu. To atverot, var rasties nekorekta atmiņas apstrāde: pārlūks var pārtraukt darbību, var tikt nopludināti tā procesam pieejami dati vai uzbrucējs var mēģināt izpildīt savu kodu Chrome kontekstā. Pats tīmekļvietnes apmeklējums tādēļ var būt pietiekams uzbrukuma sākšanai, un lietotājam nav obligāti jālejupielādē fails vai jāapstiprina instalēšana.

Google 2026. gada 3. septembra stabilā kanāla laidienā norādīja, ka uzņēmumam ir zināms par CVE-2026-85046 izmantošanu praksē. Atjauninājumā kopumā iekļauti 12 drošības labojumi, bet šī V8 ievainojamība ir viena no būtiskākajām tieši aktīvas izmantošanas dēļ. Informācija par tehniskajām detaļām sākotnēji var būt ierobežota, kamēr labojumu nav saņēmusi lielākā daļa lietotāju. Šāda pieeja samazina iespēju, ka publiskotās detaļas palīdzēs uzbrucējiem izveidot jaunus ekspluatācijas paņēmienus pret vēl neatjauninātām sistēmām.

Lai pārbaudītu Chrome versiju, jāatver pārlūka izvēlne, jāizvēlas “Palīdzība” un “Par Google Chrome”. Šajā skatā pārlūks parasti automātiski meklē un lejupielādē atjauninājumu, taču aizsardzība pilnībā stājas spēkā tikai pēc restartēšanas. Uzņēmumu vidē administratoriem jāpārbauda centralizētās pārvaldības sistēmas un jāapstiprina, ka labotā versija ir izvietota visās darbstacijās, tostarp ierīcēs, kuras ilgstoši nav pieslēgušās uzņēmuma tīklam. Ieteicams arī pārskatīt EDR vai pārlūka telemetriju, ja lietotājs pirms atjaunināšanas apmeklējis aizdomīgu vietni.

Jāatjaunina arī Microsoft Edge, Brave, Opera, Vivaldi un citas uz Chromium balstītas pārlūkprogrammas, tiklīdz to izstrādātāji piedāvā atbilstošos labojumus. Chrome atjaunināšana pati par sevi neizlabo atsevišķi instalētu Chromium pārlūku. Kamēr konkrētajam produktam labojums vēl nav pieejams, ieteicams ierobežot nepazīstamu saišu atvēršanu un ikdienas darbam izmantot jau salabotu pārlūkprogrammu. Regulāra automātisko atjauninājumu kontrole un piespiedu pārlūka restartēšana ir vienkāršākais veids, kā samazināt risku no šāda veida aktīvi izmantotām ievainojamībām.

Avots: cert.lv raksts · X ieraksts

Leave a Reply

Your email address will not be published. Required fields are marked *