A Chrome 153 lezárja az év hetedik aktívan kihasznált hibáját
A Google kiadta a Chrome 153-at, egy biztonsági frissítést, amely 230 sérülékenységet kezel, beleértve egy nulla napos hibát is, amelyet a támadók már a javítás megjelenése előtt kihasználtak. A sérülékenység, amelyet CVE-2026-87491 néven követnek nyomon, a V8-ban található, a JavaScript- és WebAssembly-motorban, amely minden Chrome-lapot működtet. Ez a 2026-os év hetedik, vadonban kihasználtnak megerősített Chrome nulla napos hibája, ami jól mutatja, milyen gyakran fegyveresítik ki idén a böngészősérülékenységeket.
A nulla napos sérülékenységek olyan hibák, amelyeket a gyártó előtt fedeznek fel és használnak ki, mielőtt az kiadhatná a javítást. Amikor egy ilyen a V8-ban bukkan fel, az különösen aggasztó, mert a motor szinte minden meglátogatott weboldal kódját feldolgozza, így elsődleges célponttá teszi a támadók számára, akik rosszindulatú szkripteket próbálnak átcsempészni a böngésző védelmén.
Miért jelenik meg újra és újra a V8 a Chrome biztonsági közleményeiben
Nem ez az első alkalom idén, hogy a V8 egy sürgős Chrome-frissítés középpontjában áll. A Google korábban javította a 2026 szeptemberében élőben kihasznált V8 nulla napos hibát, és néhány nappal a Chrome 153 megjelenése előtt a vállalat megoldotta a CVE-2026-85046-ot, miután azt már valódi felhasználók ellen használták. Ugyanehhez a sérülékenységhez a CISA kemény határidőt szabott, a szeptember 18-i javítási kötelezettséget a szövetségi rendszerek számára.
Az ismétlődő minta egy egyszerű valóságra mutat: a V8 összetett, folyamatosan frissül, és mélyen ki van téve a nyílt web nem megbízható kódjainak, ami tartós célponttá teszi az exploit-fejlesztők számára. A Chrome 153 összesen 230 javítása, amelyek nagy részét a Google saját belső tesztelése és AI-támogatott hibavadászata találta meg, mutatja a böngésző biztonságának fenntartásához szükséges folyamatos munka mértékét. De az a sérülékenység, amelyet a támadók találtak meg először, a CVE-2026-87491, most a legfontosabb.
A javítatlan böngésző adatvédelmi vonatkozásai
Egy böngésző nulla napos hibája nemcsak technikai kellemetlenség, hanem közvetlen fenyegetés a személyes adatvédelemre. Egy olyan hiba kihasználása, mint a CVE-2026-87491, lehetővé teheti a támadó számára, hogy tetszőleges kódot hajtson végre a böngésző folyamatán belül, ami potenciálisan felfedheti a mentett jelszavakat, az aktív munkamenet-sütiket, a böngészési előzményeket és az automatikus kitöltési adatokat. Bárki számára, aki a Chrome-ot használ bankszámlája, e-mailje vagy munkahelyi fiókjai eléréséhez, egy javítatlan V8-hiba valós lehetőséget jelent a hitelesítő adatok ellopására vagy a munkamenet eltérítésére, nem pedig elméleti kockázatot.
A tétet növeli, hogy a böngészők egyre inkább átjáróként szolgálnak az AI-eszközök és -bővítmények felé. A Zenity külön kutatása nemrég nulla kattintásos hibákat tárt fel olyan AI-böngészőasszisztensekben, mint a Claude és a ChatGPT Atlas, ami azt mutatja, hogy a modern böngészőkön belüli támadási felület ma már jóval túlmutat a hagyományos webes tartalmakon. Egy feltört böngészőmotor ugródeszkává válhat ezen csatlakoztatott eszközök és az általuk érintett adatok veszélyeztetéséhez.
Mit jelent ez Önnek
Ha Chrome-ot használ, a legfontosabb lépés egyértelmű: frissítsen azonnal. A Chrome jellemzően automatikusan alkalmazza a frissítéseket, de a javítás csak a böngésző újraindítása után lép életbe. Sok felhasználó hetekig nyitva hagy több tucat lapot újraindítás nélkül, ami azt jelenti, hogy a javított kód inaktív marad, míg a sérülékeny verzió tovább fut a háttérben.
Állapotának ellenőrzéséhez nyissa meg a Chrome menüjét, lépjen a Súgó, majd a Google Chrome névjegye menüpontra. A böngésző megjeleníti az aktuális verziót, és automatikusan letölti a függőben lévő frissítést. Indítsa újra a böngészőt a folyamat befejezéséhez. Ez vonatkozik a Chrome Windows, macOS és Linux rendszerekre, valamint a Chromium-alapú böngészőkre, mint a Microsoft Edge és a Brave, amelyek jellemzően hasonló idővonalon kapják meg az egyenértékű javításokat, mivel ugyanazt az alapmotort használják.
Tekintettel arra, hogy 2026-ban milyen gyakran jelentek meg kihasznált Chrome nulla napos hibák, a böngészőfrissítések rutinszerű szokásként kezelése, nem pedig alkalmi feladatként, az egyik legegyszerűbb módja a kitettség csökkentésének. Az automatikus frissítések engedélyezése és a böngésző időszakos újraindítása áthidalja a rést a javítás elérhetősége és a tényleges védelem között.
Gyakorlati tanácsok
- Frissítse a Chrome-ot most a Súgó > Google Chrome névjegye menüponton keresztül, és indítsa újra a böngészőt a CVE-2026-87491 javításának alkalmazásához.
- Ellenőrizze, hogy az automatikus frissítések engedélyezve vannak-e, hogy a jövőbeli javítások, beleértve a jövőbeli Chrome nulla napos felfedezések megoldásait is, kézi beavatkozás nélkül települjenek.
- Rendszeresen indítsa újra a böngészőt, ahelyett hogy korlátlan ideig futn hagyná, mivel a frissítések csak újraindítás után lépnek életbe.
- Alkalmazza ugyanezt a frissítési fegyelmet minden általa használt Chromium-alapú böngészőre is, mivel ezek gyakran osztoznak a Chrome alapjául szolgáló V8-motoron és sérülékenységeken.
- Legyen éber az év során megjelenő biztonsági közleményekre. Tekintettel arra, hogy ez a 2026-os év hetedik megerősített Chrome nulla napos hibája, további sürgősségi javítások valószínűek az év vége előtt.




