Google opravuje aktivně zneužívanou chybu v Chrome

Google vydal Chrome 153, aby uzavřel vysoce závažnou zranitelnost, kterou útočníci již zneužívali v reálném světě, což představuje sedmou opravu zero-day pro tento prohlížeč v letošním roce. Aktualizace, která se nyní zavádí pro Windows, Mac a Linux, řeší chybu v JavaScriptovém enginu V8 prohlížeče Chrome, tedy v komponentě zodpovědné za spouštění kódu, na němž stojí téměř každý web, který navštívíte. Kromě zero-day tato verze údajně obsahuje opravy celkem 230 zranitelností, což je jedna z větších dávek oprav, které Chrome v nedávné paměti vydal.

Poradní dokument Googlu potvrzuje, že si společnost je vědoma zpráv o tom, že exploit pro tuto chybu existuje v reálném světě, což je standardní formulace pro chybu, která již byla zneužita proti skutečným uživatelům předtím, než byla k dispozici oprava. Jak je obvyklou praxí, Google zdržel úplné technické podrobnosti o tom, jak zranitelnost funguje, dokud většina uživatelů neměla čas aktualizovat, což snižuje šanci, že jiní útočníci zpětně odvodí exploit z poznámek k opravě.

Zero-day v Chrome se stává důvěrně známým titulkem

Co činí toto odhalení pozoruhodným, není jen samotná chyba. Je to vzorec. Toto je sedmá aktivně zneužívaná zero-day zranitelnost Chrome opravená dosud v roce 2026, což je tempo, které tento prohlížeč staví na trajektorii, jež může dosáhnout nebo překonat celkové počty z předchozích let. Každý z těchto incidentů sledoval podobný rytmus: chyba v paměti nebo logická chyba ve vykreslovacím nebo skriptovacím enginu Chrome, důkazy o zneužití v reálném světě a rychlá oprava distribuovaná do miliard instalací po celém světě.

Engine V8, kde se nachází tato nejnovější chyba, byl opakovaným cílem, protože zpracovává nedůvěryhodný kód z každé webové stránky, kterou uživatel otevře. Chyba v něm může potenciálně umožnit útočníkovi spustit kód na stroji oběti jednoduše tím, že ji přiměje navštívit škodlivý nebo kompromitovaný web, bez nutnosti stahování nebo instalace. To činí zranitelnosti prohlížečů atraktivním nástrojem jak pro kyberzločince, tak pro sofistikovanější aktéry vedoucí cílené kampaně.

Frekvence těchto odhalení také odráží širší trend v softwarovém průmyslu. Dodavatelé vydávají větší a častější cykly oprav, protože útočníci i obránci investují do výzkumu zranitelností stále více. Samotné zářijové Patch Tuesday 2026 společnosti Microsoft stanovilo rekord s 966 opravami v jediném vydání, což podtrhuje, jak velká část infrastruktury moderního internetu vyžaduje neustálou údržbu. Prohlížeče, operační systémy a podnikový software jsou všechny součástí stejné útočné plochy a zero-day zranitelnosti v kterémkoli z nich mohou mít dopad na širší incidenty, tedy ty, které jsou katalogizovány ve zpravodajství o sérii kyberútoků v srpnu 2026.

Co to znamená pro vás

Pro většinu uživatelů Chrome je okamžité riziko z této konkrétní chyby omezené, za předpokladu, že se aktualizace nainstaluje včas. Chrome se obvykle aktualizuje automaticky na pozadí, ale stojí za to zkontrolovat to ručně, místo abyste předpokládali, že se tak již stalo, zejména na počítačích, které jsou zřídkakdy restartovány, nebo na spravovaných firemních zařízeních, kde mohou být aktualizace zpožděny kvůli IT politice.

Větší ponaučení se týká návyků, nejen této jedné opravy. Zero-day zranitelnosti, jako je tato, jsou často spojeny se sociálním inženýrstvím, aby oběti nejprve klikly na škodlivý odkaz. Útočníci stále častěji používají přesvědčivé, dobře vytvořené zprávy, aby podnítili tento počáteční klik, taktiku zkoumanou v nedávném zpravodajství o AI poháněném spear phishingu ve velkém měřítku. Plně aktualizovaný prohlížeč zavírá jedny dveře, ale ostražitost vůči podezřelým odkazům a neočekávaným přílohám zavírá další.

Stojí také za to připomenout, že exploit prohlížeče je často jen vstupním bodem. Jakmile útočníci získají oporu, cílem je často získat přihlašovací údaje nebo osobní data, která mohou živit větší úniky, tedy ty, které se odrážejí ve stovkách milionů oznámení o únicích již zaznamenaných v bilance úniků dat roku 2026.

Praktická doporučení

Abyste se po tomto odhalení zero-day zranitelnosti Chrome ochránili, podnikněte dnes několik jednoduchých kroků. Otevřete nabídku Chrome, přejděte do Nápověda a poté do O prohlížeči Google Chrome a nechte prohlížeč automaticky zkontrolovat a nainstalovat aktualizace, poté prohlížeč restartujte, aby se proces dokončil. Ověřte, že používáte verzi 153 nebo novější. Do budoucna povolte automatické aktualizace, aby se budoucí opravy, včetně těch, které řeší budoucí zero-day zranitelnosti, instalovaly bez zpoždění. Nakonec přistupujte k neočekávaným odkazům a přílohám se skepticismem, protože zneužití chyby prohlížeče obvykle stále vyžaduje, aby uživatel nejprve navštívil škodlivou stránku.

Se sedmi aktivně zneužívanými zero-day zranitelnostmi Chrome opravenými jen v roce 2026 již udržování aktuálnosti aktualizací prohlížeče není volitelnou údržbou. Je to jedna z nejjednodušších a nejúčinnějších obran, které mají běžní uživatelé k dispozici.