ΑρχικήUpdatesΕνημέρωση Chrome διορθώνει κρίσιμη ευπάθεια RCE

Ενημέρωση Chrome διορθώνει κρίσιμη ευπάθεια RCE

Η Google εξέδωσε μια επείγουσα ενημέρωση ασφαλείας για τον Chrome browser στα Windows, Mac και Linux, αντιμετωπίζοντας μια κρίσιμη ευπάθεια που θα μπορούσε να επιτρέψει σε επιτιθέμενους να εκτελέσουν αυθαίρετο κώδικα απομακρυσμένα.

Ενημέρωση Chrome

Οι χρήστες καλούνται να ενημερώσουν άμεσα τους περιηγητές τους για να προστατευθούν από πιθανές απειλές. Η ενημέρωση διατίθεται αυτή τη στιγμή και θα είναι διαθέσιμη σε όλους τους χρήστες τις επόμενες ημέρες και εβδομάδες. Αυτή η διόρθωση ακολουθεί την αρχική κυκλοφορία του Chrome 140, η οποία επίσης αντιμετώπισε αρκετά άλλα ζητήματα ασφαλείας.

Chrome: Κρίσιμη Ευπάθεια Use-After-Free

Στην πραγματικότητα, η νέα ενημέρωση διορθώνει δύο σημαντικά κενά ασφαλείας, με το πιο σοβαρό να είναι το CVE-2025-10200. Αυτή η ευπάθεια έχει χαρακτηριστεί ως κρίσιμη και περιγράφεται ως ένα σφάλμα “Use-after-free” στο Serviceworker component.

Ένα σφάλμα use-after-free μπορεί να οδηγήσει σε crashes, αλλοίωση δεδομένων ή, στη χειρότερη περίπτωση, αυθαίρετη εκτέλεση κώδικα. Ένας επιτιθέμενος θα μπορούσε να εκμεταλλευτεί αυτή την ευπάθεια δημιουργώντας μια κακόβουλη ιστοσελίδα. Όταν ένας χρήστης επισκεφθεί τη σελίδα, ο επιτιθέμενος μπορεί να εκτελέσει κακόβουλο κώδικα στο σύστημά του.

Δείτε επίσης: Ευπάθεια στο Windows BitLocker επιτρέπει επίθεση αύξησης προνομίων

Ο ερευνητής ασφαλείας Looben Yang ανέφερε αυτό το κρίσιμο σφάλμα στις 22 Αυγούστου 2025. Αναγνωρίζοντας τη σοβαρότητα της ευπάθειας, η Google απένειμε ένα bug bounty ύψους 43.000 δολαρίων.

Σφάλμα στο Mojo Implementation

Η δεύτερη ευπάθεια που διορθώθηκε σε αυτή την έκδοση είναι η CVE-2025-10201, ένα σφάλμα υψηλής σοβαρότητας που αναγνωρίστηκε ως “Inappropriate implementation in Mojo“. Το Mojo είναι μια συλλογή από βιβλιοθήκες runtime, που χρησιμοποιούνται για την επικοινωνία μεταξύ διεργασιών στο Chromium, το project ανοικτού κώδικα που υποστηρίζει τον Chrome.

Ενημέρωση Chrome διορθώνει κρίσιμη ευπάθεια RCE

Τα σφάλματα σε αυτό το στοιχείο μπορεί να είναι ιδιαίτερα επικίνδυνα καθώς μπορούν να θέσουν σε κίνδυνο το sandbox του browser, ένα βασικό χαρακτηριστικό ασφαλείας που απομονώνει τις διεργασίες για να αποτρέψει πιθανά exploits από το να επηρεάσουν το υποκείμενο σύστημα. Αυτή η ευπάθεια αναφέρθηκε από τον Sahan Fernando και έναν ανώνυμο ερευνητή, στις 18 Αυγούστου 2025. Οι ερευνητές έλαβαν ένα bug bounty ύψους 30.000 δολαρίων για τα ευρήματά τους.

Η Google κυκλοφορεί την ενημέρωση σταδιακά, αλλά οι χρήστες μπορούν να ελέγξουν και να εφαρμόσουν την ενημέρωση χειροκίνητα μεταβαίνοντας στις Ρυθμίσεις > Σχετικά με το Google Chrome. Ο browser θα σαρώσει αυτόματα για την τελευταία έκδοση και θα ζητήσει από τον χρήστη να τον επανεκκινήσει για να ολοκληρώσει τη διαδικασία ενημέρωσης.

Όπως είναι η συνήθης πρακτική, η Google έχει περιορίσει την πρόσβαση σε λεπτομερείς πληροφορίες σχετικά με τα σφάλματα, για να αποτρέψει τους επιτιθέμενους από το να αναπτύξουν exploits πριν η πλειονότητα των χρηστών εγκαταστήσει την ενημέρωση. Αυτό υπογραμμίζει τη σημασία της εφαρμογής ενημερώσεων ασφαλείας μόλις αυτές γίνουν διαθέσιμες.

Δείτε επίσης: Σφάλμα στο Adobe Commerce επιτρέπει κατάληψη λογαριασμών

Chrome ασφάλεια

Η τελευταία κρίσιμη ενημέρωση του Chrome δεν είναι απλώς ακόμη ένα security patch – είναι μια υπενθύμιση για το πόσο ευάλωτη είναι η καθημερινή μας περιήγηση στον ιστό. Ο Chrome, με δισεκατομμύρια χρήστες παγκοσμίως, αποτελεί τον «πρώτο στόχο» για κυβερνοεπιθέσεις, καθώς μια και μόνο ευπάθεια μπορεί να ανοίξει την πόρτα σε τεράστιο αριθμό συσκευών. Το γεγονός ότι το σφάλμα CVE-2025-10200 θα μπορούσε να επιτρέψει αυθαίρετη εκτέλεση κώδικα δείχνει πόσο λεπτή είναι η γραμμή μεταξύ ενός απλού crash και ενός σοβαρού data breach.

Ενημέρωση Chrome διορθώνει κρίσιμη ευπάθεια RCE

Η Google ακολουθεί πλέον μια πολιτική άμεσης ανταμοιβής (bug bounty) σε ερευνητές ασφαλείας, επενδύοντας δεκάδες χιλιάδες δολάρια για να «αγοράσει» γνώση πριν την εκμεταλλευτούν οι κυβερνοεγκληματίες. Αυτό από μόνο του φανερώνει ότι η ασφάλεια των browsers δεν είναι πολυτέλεια αλλά ζήτημα ψηφιακής υγιεινής.

Δείτε επίσης: Microsoft Patch Tuesday Σεπτεμβρίου 2025: Διορθώθηκαν 81 Ευπάθειες

Για τους χρήστες, το μάθημα είναι σαφές: οι ενημερώσεις δεν είναι ενοχλητικά pop-ups που καθυστερούν την εργασία μας, αλλά κρίσιμες ασπίδες προστασίας. Και όσο οι επιθέσεις γίνονται πιο εξελιγμένες, η ταχύτητα με την οποία εφαρμόζουμε αυτές τις διορθώσεις μπορεί να καθορίσει τη διαφορά ανάμεσα στην προστασία και την παραβίαση.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS