A Google kijavít egy aktívan kihasznált Chrome-hibát
A Google kiadta a Chrome 153-at, hogy bezárjon egy súlyos sebezhetőséget, amelyet a támadók már aktívan kihasználtak a vadonban, ami a böngésző hetedik nulla napi javítása idén. A frissítés, amely most gördül ki Windowsra, Macre és Linuxra, a Chrome V8 JavaScript-motorjában lévő hibát orvosolja, amely a szinte minden meglátogatott weboldal mögötti kód futtatásáért felelős komponens. A nulla napi hiba mellett ez a kiadás állítólag összesen 230 sebezhetőség javítását tartalmazza, ami az egyik nagyobb javítócsomag, amelyet a Chrome az utóbbi emlékezet óta kiadott.
A Google tanácsadója megerősíti, hogy a cég tudatában van azon jelentéseknek, amelyek szerint a hibát kihasználó exploit létezik a vadonban, ami szokásos megfogalmazás egy olyan hibára, amelyet már valódi felhasználók ellen használtak, mielőtt a javítás elérhetővé vált volna. A szokásos gyakorlatnak megfelelően a Google visszatartotta a sebezhetőség működésének teljes technikai részleteit, amíg a felhasználók többségének nem volt ideje frissíteni, csökkentve annak esélyét, hogy más támadók a javítási jegyzetekből visszafejtsék az exploitot.
A Chrome nulla napi hibája ismerős címszóvá válik
Ami ezt a közzétételt figyelemre méltóvá teszi, az nem csak az egyedi hiba. Hanem a minta. Ez a hetedik aktívan kihasznált Chrome nulla napi hiba, amelyet 2026-ban eddig kijavítottak, olyan ütemben, amely a böngészőt pályára állítja, hogy elérje vagy meghaladja a korábbi évek összesítéseit. Ezen incidensek mindegyike hasonló ritmust követett: memóriahiba vagy logikai hiba a Chrome megjelenítő vagy szkriptelő motorjában, bizonyíték a vadonban történő kihasználásra, és egy gyors javítás, amelyet világszerte több milliárd telepítéshez juttattak el.
A V8 motor, ahol ez a legújabb hiba található, visszatérő célpont volt, mert minden megnyitott weboldal nem megbízható kódját feldolgozza. Egy ott lévő hiba potenciálisan lehetővé teheti a támadó számára, hogy kódot futtasson az áldozat gépén pusztán azáltal, hogy ráveszi őt egy rosszindulatú vagy feltört webhely meglátogatására, letöltés vagy telepítés nélkül. Ez a böngésző sebezhetőségeit vonzó eszközzé teszi mind a kiberbűnözők, mind a célzott kampányokat folytató kifinomultabb szereplők számára.
Ezen közzétételek gyakorisága a szoftveripar szélesebb trendjét is tükrözi. A szállítók nagyobb és gyakoribb javítási ciklusokat adnak ki, mivel a támadók és a védők egyaránt nagyobb mértékben fektetnek be a sebezhetőségkutatásba. A Microsoft saját 2026. szeptemberi Patch Tuesday rekordot döntött 966 javítással egyetlen kiadásban, ami aláhúzza, mennyi modern internetes infrastruktúra igényel állandó karbantartást. A böngészők, operációs rendszerek és vállalati szoftverek mind ugyanazon támadási felület részét képezik, és bármelyikükben lévő nulla napi hibák szélesebb incidensekké terjedhetnek, olyanokká, amilyeneket a 2026 augusztusi kibertámadások sorozatáról szóló tudósítások katalogizáltak.
Mit jelent ez Önnek
A legtöbb Chrome-felhasználó számára az ebből a konkrét hibából eredő azonnali kockázat korlátozott, feltéve, hogy a frissítés gyorsan telepítődik. A Chrome általában automatikusan frissíti magát a háttérben, de érdemes manuálisan ellenőrizni ahelyett, hogy feltételeznénk, hogy ez már megtörtént, különösen olyan gépeken, amelyeket ritkán indítanak újra, vagy kezelt vállalati eszközökön, ahol a frissítéseket az IT-szabályzat késleltetheti.
A nagyobb tanulság a szokásokról szól, nem csak erről az egy javításról. Az ehhez hasonló nulla napi hibákat gyakran párosítják social engineeringgel, hogy az áldozatokat egy rosszindulatú linkre kattintsanak. A támadók egyre meggyőzőbb, jól megalkotott üzeneteket használnak az első kattintás kiváltására, egy taktikát, amelyet a közelmúltbeli, nagyszabású, AI-vezérelt spear phishingről szóló tudósítás vizsgált. Egy teljesen javított böngésző bezár egy ajtót, de a gyanús linkekkel és váratlan mellékletekkel szembeni éberség bezár egy másikat.
Azt is érdemes megjegyezni, hogy a böngésző exploit gyakran csak a belépési pont. Miután a támadók lábhoz jutnak, a cél gyakran hitelesítő adatok vagy személyes adatok gyűjtése, amelyek nagyobb adatszivárgásokat táplálhatnak, olyanokat, amelyek tükröződnek a 2026-os adatszivárgási összesítésben már rögzített több száz millió szivárgási értesítésben.
Cselekvésre ösztönző tanulságok
Hogy megvédje magát ezen Chrome nulla napi hiba közzététele után, tegyen néhány egyszerű lépést még ma. Nyissa meg a Chrome menüjét, menjen a Súgó, majd a Google Chrome névjegyére, és hagyja, hogy a böngésző automatikusan ellenőrizze és telepítse a frissítéseket, majd indítsa újra a böngészőt a folyamat befejezéséhez. Győződjön meg róla, hogy a 153-as vagy újabb verziót futtatja. Kapcsolja be az automatikus frissítéseket a jövőben, hogy a jövőbeli javítások, beleértve a jövőbeli nulla napi hibákat kezelőket is, késedelem nélkül telepítődjenek. Végül kezelje szkeptikusan a váratlan linkeket és mellékleteket, mivel egy böngészőhiba kihasználásához általában még mindig szükség van arra, hogy a felhasználót rávegyék egy rosszindulatú oldal meglátogatására.
Mivel csak 2026-ban hét aktívan kihasznált Chrome nulla napi hibát javítottak ki, a böngészőfrissítésekkel való lépéstartás már nem opcionális karbantartás. Ez az egyik legegyszerűbb és leghatékonyabb védelem, amely a mindennapi felhasználók számára elérhető.




