Το Chrome 153 Κλείνει το Έβδομο Ενεργά Εκμεταλλευόμενο Ελάττωμα της Χρονιάς
Η Google κυκλοφόρησε το Chrome 153, μια ενημέρωση ασφαλείας που αντιμετωπίζει 230 ευπάθειες, συμπεριλαμβανομένου ενός ελαττώματος zero-day που οι επιτιθέμενοι εκμεταλλεύονταν ήδη πριν από τη δημιουργία κάποιου patch. Η ευπάθεια, που παρακολουθείται ως CVE-2026-87491, βρίσκεται στο V8, τη μηχανή JavaScript και WebAssembly που τροφοδοτεί κάθε καρτέλα του Chrome. Είναι το έβδομο zero-day του Chrome για το 2026 που επιβεβαιώθηκε ότι έχει εκμεταλλευτεί στο πεδίο, ένας ρυθμός που υπογραμμίζει πόσο συχνά οι ευπάθειες προγραμμάτων περιήγησης οπλοποιούνται φέτος.
Οι ευπάθειες zero-day είναι ελαττώματα που ανακαλύπτονται και εκμεταλλεύονται πριν ο προμηθευτής έχει την ευκαιρία να κυκλοφορήσει μια επιδιόρθωση. Όταν εμφανίζεται μία στο V8, είναι ιδιαίτερα ανησυχητικό επειδή η μηχανή επεξεργάζεται κώδικα από σχεδόν κάθε ιστότοπο που επισκέπτεται ένας χρήστης, καθιστώντας την πρωταρχικό στόχο για επιτιθέμενους που θέλουν να περάσουν κακόβουλα σενάρια πέρα από τις άμυνες του προγράμματος περιήγησης.
Γιατί το V8 Εμφανίζεται Συνεχώς στα Δελτία Ασφαλείας του Chrome
Αυτή δεν είναι η πρώτη φορά που το V8 βρίσκεται στο επίκεντρο μιας επείγουσας ενημέρωσης του Chrome φέτος. Η Google είχε προηγουμένως διορθώσει ένα V8 zero-day που εκμεταλλεύτηκε ζωντανά τον Σεπτέμβριο 2026, και λίγες ημέρες πριν από την κυκλοφορία του Chrome 153, η εταιρεία επέλυσε το CVE-2026-85046 αφού είχε ήδη χρησιμοποιηθεί εναντίον πραγματικών χρηστών. Αυτή η ίδια ευπάθεια συνοδεύτηκε από αυστηρή προθεσμία από τη CISA, την εντολή patch της 18ης Σεπτεμβρίου για ομοσπονδιακά συστήματα.
Το επαναλαμβανόμενο μοτίβο δείχνει μια απλή πραγματικότητα: Το V8 είναι πολύπλοκο, συνεχώς ενημερωμένο και βαθιά εκτεθειμένο σε μη αξιόπιστο κώδικα από τον ανοιχτό ιστό, γεγονός που το καθιστά διαρκή στόχο για προγραμματιστές εκμετάλλευσης. Τα 230 συνολικά patches του Chrome 153, τα περισσότερα από τα οποία βρέθηκαν μέσω των εσωτερικών δοκιμών της Google και της κυνηγετικής εύρεσης σφαλμάτων με τη βοήθεια AI, δείχνουν την κλίμακα της συνεχούς εργασίας που απαιτείται για να διατηρηθεί το πρόγραμμα περιήγησης ασφαλές. Αλλά είναι η μία ευπάθεια που οι επιτιθέμενοι βρήκαν πρώτοι, το CVE-2026-87491, που έχει τη μεγαλύτερη σημασία αυτή τη στιγμή.
Επιπτώσεις Προσωπικού Απορρήτου από Μη Ενημερωμένο Πρόγραμμα Περιήγησης
Ένα zero-day σε πρόγραμμα περιήγησης δεν είναι απλώς μια τεχνική ταλαιπωρία, είναι μια άμεση απειλή για το προσωπικό απόρρητο. Η εκμετάλλευση ενός ελαττώματος όπως το CVE-2026-87491 μπορεί να επιτρέψει σε έναν επιτιθέμενο να εκτελέσει αυθαίρετο κώδικα εντός της διαδικασίας του προγράμματος περιήγησης, εκθέτοντας ενδεχομένως αποθηκευμένους κωδικούς πρόσβασης, ενεργά cookies περιόδου σύνδεσης, ιστορικό περιήγησης και δεδομένα αυτόματης συμπλήρωσης. Για οποιονδήποτε χρησιμοποιεί το Chrome για πρόσβαση σε τραπεζικούς λογαριασμούς, email ή λογαριασμούς εργασίας, ένα μη διορθωμένο ελάττωμα στο V8 αντιπροσωπεύει ένα πραγματικό άνοιγμα για κλοπή διαπιστευτηρίων ή παραβίαση περιόδου σύνδεσης, όχι ένα θεωρητικό ρίσκο.
Τα διακυβεύματα ενισχύονται από το πόσο τα προγράμματα περιήγησης λειτουργούν όλο και περισσότερο ως πύλες για εργαλεία και επεκτάσεις AI. Ξεχωριστή έρευνα από τη Zenity αποκάλυψε πρόσφατα ελαττώματα zero-click που επηρεάζουν βοηθούς προγραμμάτων περιήγησης AI όπως το Claude και το ChatGPT Atlas, δείχνοντας ότι η επιφάνεια επίθεσης στα σύγχρονα προγράμματα περιήγησης εκτείνεται πλέον πολύ πέρα από το παραδοσιακό διαδικτυακό περιεχόμενο. Μια παραβιασμένη μηχανή προγράμματος περιήγησης μπορεί να γίνει εφαλτήριο για την παραβίαση αυτών των συνδεδεμένων εργαλείων και των δεδομένων που αυτά αγγίζουν.
Τι Σημαίνει Αυτό για Εσάς
Αν χρησιμοποιείτε το Chrome, η πιο σημαντική ενέργεια είναι απλή: ενημερωθείτε αμέσως. Το Chrome συνήθως εφαρμόζει ενημερώσεις αυτόματα, αλλά η επιδιόρθωση τίθεται σε ισχύ μόνο μετά την επανεκκίνηση του προγράμματος περιήγησης. Πολλοί χρήστες αφήνουν δεκάδες ανοιχτές καρτέλες για εβδομάδες χωρίς επανεκκίνηση, πράγμα που σημαίνει ότι ο διορθωμένος κώδικας παραμένει ανενεργός ενώ η ευάλωτη έκδοση συνεχίζει να λειτουργεί στο παρασκήνιο.
Για να ελέγξετε την κατάστασή σας, ανοίξτε το μενού του Chrome, μεταβείτε στη Βοήθεια και έπειτα στις Πληροφορίες για το Google Chrome. Το πρόγραμμα περιήγησης θα εμφανίσει την τρέχουσα έκδοσή σας και θα κατεβάσει αυτόματα τυχόν εκκρεμή ενημέρωση. Επανεκκινήστε το πρόγραμμα περιήγησης για να ολοκληρωθεί η διαδικασία. Αυτό ισχύει για το Chrome σε Windows, macOS και Linux, καθώς και για προγράμματα περιήγησης που βασίζονται σε Chromium όπως το Microsoft Edge και το Brave, τα οποία συνήθως λαμβάνουν ισοδύναμες επιδιορθώσεις σε παρόμοιο χρονοδιάγραμμα καθώς μοιράζονται την ίδια υποκείμενη μηχανή.
Δεδομένου του πόσο συχνά έχουν εμφανιστεί εκμεταλλευόμενα zero-day του Chrome το 2026, το να αντιμετωπίζετε τις ενημερώσεις προγράμματος περιήγησης ως συνήθη συνήθεια και όχι ως περιστασιακή αγγαρεία είναι ένας από τους απλούστερους τρόπους να μειώσετε την έκθεσή σας. Η ενεργοποίηση των αυτόματων ενημερώσεων και η περιοδική επανεκκίνηση του προγράμματος περιήγησης κλείνει το κενό μεταξύ του πότε ένα patch είναι διαθέσιμο και του πότε σας προστατεύει πραγματικά.
Πρακτικά Συμπεράσματα
- Ενημερωθείτε τώρα στο Chrome μέσω Βοήθεια > Πληροφορίες για το Google Chrome και επανεκκινήστε το πρόγραμμα περιήγησης για να εφαρμοστεί η επιδιόρθωση για το CVE-2026-87491.
- Βεβαιωθείτε ότι οι αυτόματες ενημερώσεις είναι ενεργοποιημένες έτσι ώστε μελλοντικά patches, συμπεριλαμβανομένων επιδιορθώσεων για μελλοντικές ανακαλύψεις zero-day του Chrome, να εγκαθίστανται χωρίς χειροκίνητη παρέμβαση.
- Επανεκκινείτε τακτικά το πρόγραμμα περιήγησής σας αντί να το αφήνετε να λειτουργεί επ' αόριστον, καθώς οι ενημερώσεις τίθενται σε ισχύ μόνο μετά από επανεκκίνηση.
- Εφαρμόστε την ίδια πειθαρχία ενημερώσεων σε οποιοδήποτε πρόγραμμα περιήγησης που βασίζεται σε Chromium χρησιμοποιείτε, καθώς συχνά μοιράζονται την υποκείμενη μηχανή V8 και τις ευπάθειες του Chrome.
- Παραμείνετε σε εγρήγορση για συμβουλές ασφαλείας όλο το χρόνο. Δεδομένου ότι αυτό είναι το έβδομο επιβεβαιωμένο zero-day του Chrome για το 2026, είναι πιθανές πρόσθετες επείγουσες ενημερώσεις πριν από το τέλος του έτους.




