Chrome 153 Zatvara Sedmi Aktivno Iskorištavani Propust Ove Godine
Google je objavio Chrome 153, sigurnosno ažuriranje koje rješava 230 ranjivosti, uključujući zero-day propust kojeg su napadači već iskorištavali prije nego što je zakrpa postojala. Ranjivost, praćena kao CVE-2026-87491, nalazi se u V8, JavaScript i WebAssembly motoru koji pokreće svaku Chrome karticu. Ovo je sedmi Chrome zero-day 2026. godine za kojeg je potvrđeno da je iskorištavan u divljini, tempo koji naglašava koliko često se ranjivosti preglednika naoružavaju ove godine.
Zero-day ranjivosti su propusti koji se otkriju i iskoriste prije nego što dobavljač ima priliku objaviti popravak. Kada se jedna pojavi u V8, posebno je zabrinjavajuća jer motor obrađuje kod s gotovo svake web stranice koju korisnik posjeti, što ga čini glavnom metom za napadače koji žele prokrijumčariti zlonamjerne skripte pored obrane preglednika.
Zašto se V8 Stalno Pojavljuje u Chrome Sigurnosnim Biltenima
Ovo nije prvi put da je V8 u središtu hitnog Chrome ažuriranja ove godine. Google je prethodno zakrpio V8 zero-day iskorištavan uživo u rujnu 2026., a samo nekoliko dana prije izdanja Chromea 153, tvrtka je riješila CVE-2026-85046 nakon što je već bio korišten protiv stvarnih korisnika. Ista ranjivost došla je s čvrstim rokom od CISA-e, mandatom zakrpe od 18. rujna za savezne sustave.
Ponavljajući obrazac ukazuje na jednostavnu stvarnost: V8 je složen, stalno se ažurira i duboko je izložen nepouzdanom kodu s otvorenog weba, što ga čini trajnom metom za razvijače exploitova. Ukupno 230 zakrpa u Chromeu 153, većina pronađenih kroz Googleova vlastita interna testiranja i AI-potpomognuti lov na greške, pokazuju razmjere kontinuiranog rada potrebnog za održavanje sigurnosti preglednika. No, ona jedna ranjivost koju su napadači prvi pronašli, CVE-2026-87491, najvažnija je upravo sada.
Implikacije na Privatnost Nezakrpanog Preglednika
Zero-day preglednika nije samo tehnička neugodnost, to je izravna prijetnja osobnoj privatnosti. Iskorištavanje propusta poput CVE-2026-87491 može omogućiti napadaču izvršavanje proizvoljnog koda unutar procesa preglednika, potencijalno otkrivajući spremljene lozinke, aktivne sesijske kolačiće, povijest pregledavanja i podatke za automatsko popunjavanje. Za svakoga tko koristi Chrome za pristup bankarstvu, e-pošti ili radnim računima, nezakrpani V8 propust predstavlja stvarni otvor za krađu vjerodajnica ili preuzimanje sesije, a ne teoretski rizik.
Ulog je povećan činjenicom da preglednici sve više služe kao pristupne točke AI alatima i proširenjima. Odvojeno istraživanje tvrtke Zenity nedavno je otkrilo zero-click propuste koji utječu na AI asistente u preglednicima poput Claudea i ChatGPT Atlasa, pokazujući da se površina napada unutar modernih preglednika sada proteže daleko izvan tradicionalnog web sadržaja. Kompromitirani motor preglednika može postati odskočna daska za kompromitaciju tih povezanih alata i podataka kojih se oni dotiču.
Što To Znači Za Vas
Ako koristite Chrome, najvažnija radnja je jednostavna: ažurirajte odmah. Chrome obično automatski primjenjuje ažuriranja, ali popravak stupa na snagu tek nakon što ponovno pokrenete preglednik. Mnogi korisnici ostavljaju desetke otvorenih kartica tjednima bez ponovnog pokretanja, što znači da zakrpani kod miruje dok ranjiva verzija nastavlja raditi u pozadini.
Da provjerite svoj status, otvorite Chrome izbornik, idite na Pomoć, zatim O Google Chromeu. Preglednik će prikazati vašu trenutnu verziju i automatski preuzeti sva ažuriranja na čekanju. Ponovno pokrenite preglednik da dovršite proces. Ovo se odnosi na Chrome na Windowsu, macOS-u i Linuxu, kao i na preglednike temeljene na Chromiumu poput Microsoft Edgea i Bravea, koji obično primaju ekvivalentne popravke u sličnom vremenskom roku jer dijele isti temeljni motor.
S obzirom na to koliko često su se iskorištavani Chrome zero-day propusti pojavljivali u 2026., tretiranje ažuriranja preglednika kao rutinske navike, a ne povremene obveze, jedan je od najjednostavnijih načina za smanjenje vaše izloženosti. Omogućavanje automatskih ažuriranja i povremeno ponovno pokretanje preglednika zatvara jaz između trenutka kada je zakrpa dostupna i trenutka kada vas zapravo štiti.
Praktični Zaključci
- Ažurirajte Chrome odmah putem Pomoć > O Google Chromeu i ponovno pokrenite preglednik da primijenite popravak za CVE-2026-87491.
- Provjerite jesu li automatska ažuriranja omogućena kako bi se buduće zakrpe, uključujući popravke za buduća otkrića Chrome zero-day propusta, instalirale bez ručne intervencije.
- Redovito ponovno pokrećite preglednik umjesto da ga ostavljate da radi neograničeno, jer ažuriranja stupaju na snagu tek nakon ponovnog pokretanja.
- Primijenite istu disciplinu ažuriranja na bilo koji preglednik temeljen na Chromiumu koji koristite, jer često dijele Chromeov temeljni V8 motor i ranjivosti.
- Ostanite oprezni na sigurnosna upozorenja tijekom cijele godine. S obzirom da je ovo sedmi potvrđeni Chrome zero-day 2026. godine, dodatne hitne zakrpe su vjerojatne prije kraja godine.




