Google isporučuje hitni popravak za aktivno iskorištavani Chrome bug
Google je izdao sigurnosno ažuriranje koje rješava 230 ranjivosti u Chromeu, od kojih je jedna već bila iskorištavana od strane napadača prije nego što je zakrpa postojala. Propust, praćen kao CVE-2026-87491, je zero-day, što znači da su zlonamjerni akteri pronašli i iskoristili ga protiv stvarnih korisnika prije nego što je Googleov sigurnosni tim mogao isporučiti popravak.
Zero-day ranjivosti tretiraju se s hitnošću upravo zato što ne postoji razdoblje zaštite između otkrića i iskorištavanja. U trenutku kada Google potvrdi iskorištavanje u stvarnom svijetu, neki korisnici već su bili meta. Zato je tvrtka brzo zakrpala CVE-2026-87491 i gurnula ažuriranje korisnicima Chromea na desktop platformama.
Ovo nije izolirani događaj. Chrome, kao najkorišteniji preglednik na svijetu, imao je niz aktivno iskorištavanih zero-day ranjivosti zakrpanih tijekom godine, uključujući CVE-2026-85046, zakrpan ranije nakon sličnih napada. Ovaj obrazac naglašava širu stvarnost: preglednici se nalaze u središtu gotovo svega što ljudi rade online, od bankarstva do e-pošte do unosa VPN vjerodajnica, što ih čini visoko vrijednom metom za napadače koji traže uporište na uređaju.
Zašto je zero-day u pregledniku problem privatnosti, a ne samo sigurnosti
Primamljivo je svrstati Chrome ranjivosti pod "tehničke sigurnosne vijesti" i nastaviti dalje, ali ulozi privatnosti jednako su značajni kao i sigurnosni. Uspješno iskorištavanje ranjivosti preglednika potencijalno može omogućiti napadaču izvršavanje koda na uređaju žrtve, pristup podacima sesije ili presretanje informacija za koje je korisnik vjerovao da su privatne, uključujući sve što se prenosi preko inače šifrirane veze.
To je važno čak i za korisnike koji brinu o privatnosti i poduzimaju mjere opreza drugdje. VPN šifrira vaš promet između vašeg uređaja i šireg interneta, ali ne može vas zaštititi od kompromitiranog procesa preglednika koji radi lokalno na vašem računalu. Ako napadač iskoristi propust poput CVE-2026-87491 za dobivanje izvršavanja koda unutar Chromea, možda će moći vidjeti što tipkate, čitati što je prikazano na stranici ili pristupiti pohranjenim vjerodajnicama, neovisno o tome je li vaš mrežni promet šifriran. Drugim riječima, VPN i zakrpani preglednik komplementarni su slojevi zaštite, a ne zamjene jedno za drugo.
Razmjera ovog ažuriranja, 230 ranjivosti ispravljenih u jednom izdanju, također odražava ogromnu veličinu i složenost modernog softvera preglednika. Chrome je izgrađen od milijuna linija koda koji obrađuje sve od renderiranja web stranica do pokretanja JavaScripta, a svaka od tih komponenti predstavlja potencijalnu površinu napada. Velika većina od 230 popravaka nisu bili zero-day ranjivosti i nisu predstavljali neposredan rizik prije zakrpavanja, ali onaj koji je već bio iskorištavan razlog je zašto ovo ažuriranje zaslužuje pozornost umjesto da se zanemari do prikladnog trenutka.
Što to znači za vas
Ako koristite Chrome, najvažnija radnja je jednostavna: ažurirajte preglednik što je prije moguće. Chrome se obično automatski ažurira u pozadini, ali to ažuriranje stupa na snagu u potpunosti tek nakon što ponovno pokrenete preglednik. Mnogi ljudi ostavljaju desetke kartica otvorenima tjednima, što znači da je zakrpana verzija možda već preuzeta, ali još nije aktivna na pokrenutoj instanci.
Da provjerite svoj status, otvorite Chromeov izbornik, idite na Help, zatim "About Google Chrome." To će prikazati vašu trenutnu verziju i zatražiti ažuriranje ako je dostupno. Nakon ažuriranja, zatvorite i ponovno otvorite preglednik kako biste osigurali da je popravak stvarno primijenjen, a ne samo preuzet.
Korisnici preglednika temeljenih na Chromiumu, uključujući nekoliko popularnih alternativa izgrađenih na istom osnovnom motoru, također bi trebali provjeriti ima li ažuriranja, jer ranjivosti u Chromeovim osnovnim komponentama ponekad mogu utjecati i na te preglednike, ovisno o tome koliko brzo njihovi developeri uključe Googleove popravke.
Ključni zaključci
- Ažurirajte Chrome odmah i potpuno ponovno pokrenite preglednik umjesto da samo ostavite kartice otvorene, jer preuzeta zakrpa ne čini ništa dok se preglednik ne ponovno pokrene.
- Omogućite automatska ažuriranja ako to već niste učinili, kako bi budući popravci za aktivno iskorištavane propuste stigli na vaš uređaj bez odgode.
- Zapamtite da VPN štiti vaš mrežni promet, ali ne štiti od kompromitiranog procesa preglednika, stoga su i zakrpani preglednik i sigurne navike pregledavanja i dalje ključni.
- Ako koristite alternativni preglednik temeljen na Chromiumu, provjerite s tim proizvođačem je li osnovni popravak za CVE-2026-87491 uključen u njihovo najnovije izdanje.
Ovakve zero-day zakrpe podsjetnik su da je sigurnost preglednika kontinuirani proces, a ne jednokratno postavljanje. Ostanak u toku s ažuriranjima ostaje jedan od najjednostavnijih i najučinkovitijih koraka koje svaki korisnik interneta može poduzeti kako bi smanjio rizik.




