Η Google κυκλοφόρησε μια επείγουσα ενημέρωση ασφαλείας για τον Chrome, μετά την ανακάλυψη πολλών ευπαθειών υψηλής σοβαρότητας που θα μπορούσαν να επιτρέψουν σε επιτιθέμενους να εκτελέσουν κακόβουλο κώδικα απομακρυσμένα στα συστήματα των χρηστών.
Δείτε επίσης: Chrome: Εντοπίστηκαν πάνω από 100 κακόβουλες επεκτάσεις

Η πιο κρίσιμη ευπάθεια, μια αδυναμία τύπου “Use after free” στο σύστημα Compositing του προγράμματος περιήγησης, ενέχει σοβαρούς κινδύνους για τους χρήστες που δεν έχουν ακόμη ενημερώσει τον Chrome. Οι ειδικοί ασφαλείας προειδοποιούν ότι αυτές οι ευπάθειες μπορούν να αξιοποιηθούν για την απόκτηση ελέγχου των προσβεβλημένων συστημάτων, κάτι που ενδέχεται να οδηγήσει σε κλοπή δεδομένων, εγκατάσταση κακόβουλου λογισμικού ή άλλες παραβιάσεις.
Οι χρήστες συνιστάται έντονα να ενημερώσουν άμεσα τον Chrome στην έκδοση 137.0.7151.40/.41 για Windows και Mac. Την Τετάρτη 21 Μαΐου 2025, η Google κυκλοφόρησε μια πρώιμη σταθερή ενημέρωση για τον Chrome, με σκοπό την αντιμετώπιση οκτώ ευπαθειών ασφαλείας.
Η ενημέρωση αρχικά διανεμήθηκε σε ένα μικρό ποσοστό χρηστών, στο πλαίσιο της στρατηγικής σταδιακής κυκλοφορίας της Google. Ωστόσο, λόγω της σοβαρότητας των ευπαθειών, οι ειδικοί ασφαλείας συνιστούν σε όλους τους χρήστες να προχωρήσουν άμεσα στην ενημέρωση του προγράμματος περιήγησης.
Δείτε ακόμα: Η Google ανανεώνει το Family Link με καλύτερους γονικούς ελέγχους
Το πιο κρίσιμο πρόβλημα, με κωδικό CVE-2025-5063, αφορά μια ευπάθεια τύπου “Use after free” στο σύστημα Compositing, το οποίο είναι υπεύθυνο για την απόδοση των οπτικών στοιχείων στις ιστοσελίδες.

Η ομάδα ασφαλείας της Google αξιολόγησε το συγκεκριμένο ζήτημα με χαρακτηρισμό “υψηλής σοβαρότητας”, λόγω της δυνατότητας σοβαρής εκμετάλλευσής του. Αυτή η ευπάθεια θα μπορούσε ενδεχομένως να επιτρέψει σε επιτιθέμενους να εκτελέσουν κακόβουλο κώδικα απομακρυσμένα, παρασύροντας τους χρήστες να επισκεφθούν ιστοσελίδες που έχουν κατασκευαστεί ειδικά για αυτόν τον σκοπό.
Οι ευπάθειες τύπου “use-after-free” είναι ιδιαίτερα επικίνδυνες, καθώς αφορούν την εκμετάλλευση περιοχών μνήμης αφού αυτές έχουν ήδη αποδεσμευτεί, κάτι που μπορεί να επιτρέψει την εκτέλεση αυθαίρετου κώδικα από τον επιτιθέμενο.
Η απόφαση της Google να προχωρήσει σε μια πρώιμη σταθερή κυκλοφορία υπογραμμίζει την κρισιμότητα αυτής της ενημέρωσης ασφαλείας, καθώς τέτοιες ενέργειες συνήθως πραγματοποιούνται μόνο όταν υπάρχουν σοβαρές απειλές που ενδέχεται να αξιοποιούνται ήδη ενεργά.
Δείτε επίσης: Νέα ευπάθεια του Chrome επιτρέπει διαρροή δεδομένων
Οι ειδικοί ασφαλείας συνιστούν την ενεργοποίηση των αυτόματων ενημερώσεων για προγράμματα περιήγησης και λογισμικό γενικότερα, ώστε να διασφαλίζεται η έγκαιρη προστασία από νέες ευπάθειες που εντοπίζονται. Επιπλέον, οι χρήστες θα πρέπει να είναι ιδιαίτερα προσεκτικοί κατά την επίσκεψη σε άγνωστες ιστοσελίδες και να αποφεύγουν να κάνουν κλικ σε ύποπτους συνδέσμους ή να κατεβάζουν αρχεία από μη αξιόπιστες πηγές.
Πηγή: cybersecuritynews
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
