Google zakrpio aktivno iskorištavani Chrome bug

Google je izdao Chrome 153 kako bi zatvorio ranjivost visoke ozbiljnosti koju su napadači već iskorištavali u divljini, što je sedma zero-day zakrpa za ovaj preglednik ove godine. Ažuriranje, koje se sada distribuira za Windows, Mac i Linux, rješava propust u Chromeovom V8 JavaScript engineu, komponenti odgovornoj za izvršavanje koda koji stoji iza gotovo svake web stranice koju posjetite. Uz zero-day, ovo izdanje navodno sadrži zakrpe za ukupno 230 ranjivosti, jedan od većih paketa zakrpa koje je Chrome isporučio u novije vrijeme.

Googleova obavijest potvrđuje da je tvrtka svjesna izvješća da exploit za taj propust postoji u divljini, što je standardna formulacija za bug koji je već korišten protiv stvarnih korisnika prije nego što je zakrpa bila dostupna. Kao što je uobičajena praksa, Google je zadržao pune tehničke pojedinosti o načinu rada ranjivosti dok većina korisnika ne dobije vremena za ažuriranje, smanjujući mogućnost da drugi napadači reverznim inženjeringom izvuku exploit iz napomena o zakrpi.

Chrome zero-day postaje poznat naslov

Ono što ovu objavu čini značajnom nije samo pojedinačni bug. To je obrazac. Ovo je sedmi aktivno iskorištavani Chrome zero-day zakrpan dosad u 2026., tempo koji ovaj preglednik stavlja na put da dostigne ili premaši ukupne brojke prethodnih godina. Svaki od tih incidenata slijedio je sličan ritam: greška u memoriji ili logička greška u Chromeovom engineu za renderiranje ili skriptiranje, dokaz o iskorištavanju u divljini i brza zakrpa poslana na milijarde instalacija diljem svijeta.

V8 engine, u kojem se nalazi ovaj najnoviji bug, bio je ponavljajuća meta jer obrađuje nepouzdani kod sa svake web stranice koju korisnik otvori. Propust u njemu potencijalno može omogućiti napadaču izvršavanje koda na žrtvinom računalu jednostavno tako da je navede da posjeti zlonamjernu ili kompromitiranu stranicu, bez potrebe za preuzimanjem ili instalacijom. To ranjivosti preglednika čini privlačnim alatom i za cyberkriminalce i za sofisticiranije aktere koji vode ciljane kampanje.

Učestalost ovih objava također odražava širi trend u softverskoj industriji. Proizvođači isporučuju veće i češće cikluse zakrpa jer i napadači i branitelji sve više ulažu u istraživanje ranjivosti. Microsoftov vlastiti Patch Tuesday u rujnu 2026. postavio je rekord sa 966 zakrpa u jednom izdanju, naglašavajući koliko velik dio infrastrukture modernog interneta zahtijeva stalno održavanje. Preglednici, operativni sustavi i poslovni softver dio su iste napadne površine, a zero-day propusti u bilo kojem od njih mogu se preliti u šire incidente, poput onih popisanih u izvješću o nizu cybernapada u kolovozu 2026..

Što to znači za vas

Za većinu korisnika Chromea neposredni rizik od ovog konkretnog propusta ograničen je, pod uvjetom da se ažuriranje instalira na vrijeme. Chrome se obično automatski ažurira u pozadini, ali vrijedi ručno provjeriti umjesto pretpostaviti da se to već dogodilo, osobito na računalima koja se rijetko ponovno pokreću ili na upravljanim korporativnim uređajima na kojima IT politika može odgoditi ažuriranja.

Veći zaključak odnosi se na navike, ne samo na ovu jednu zakrpu. Zero-day propusti poput ovog često se kombiniraju sa socijalnim inženjeringom kako bi se žrtve navele da uopće kliknu na zlonamjernu poveznicu. Napadači sve više koriste uvjerljive, dobro sastavljene poruke kako bi potaknuli taj prvi klik, taktiku obrađenu u nedavnom izvješću o AI-powered spear phishing u velikom obimu. Potpuno zakrpan preglednik zatvara jedna vrata, ali budnost na sumnjive poveznice i neočekivane privitke zatvara druga.

Također je vrijedno zapamtiti da je exploit preglednika često samo ulazna točka. Nakon što napadači steknu uporište, cilj je često prikupljanje vjerodajnica ili osobnih podataka koji mogu hraniti veće proboje, poput onih koji se odražavaju u stotinama milijuna obavijesti o proboju već zabilježenih u ovogodišnjem pregledu proboja podataka.

Praktični zaključci

Kako biste se zaštitili nakon ove objave o Chrome zero-dayu, danas poduzmite nekoliko jednostavnih koraka. Otvorite Chromeov izbornik, idite na Help, zatim About Google Chrome i pustite preglednik da automatski provjeri i instalira ažuriranja, a zatim ponovno pokrenite preglednik kako biste dovršili postupak. Provjerite da koristite verziju 153 ili noviju. Omogućite automatska ažuriranja i ubuduće kako bi se buduće zakrpe, uključujući one koje rješavaju buduće zero-dayeve, instalirale bez odgode. Naposljetku, prema neočekivanim poveznicama i privicima odnos se sa skepsom, jer iskorištavanje propusta u pregledniku obično ipak zahtijeva da korisnik prvo posjeti zlonamjernu stranicu.

Sa sedam aktivno iskorištavanih Chrome zero-dayeva zakrpanih samo u 2026., održavanje preglednika ažurnim više nije opcionalno održavanje. To je jedna od najjednostavnijih i najučinkovitijih obrana dostupnih svakodnevnim korisnicima.