ΑρχικήUpdatesGoogle: Το Chrome 141 διορθώνει 21 ευπάθειες

Google: Το Chrome 141 διορθώνει 21 ευπάθειες

Η Google κυκλοφόρησε το Chrome 141 για να αντιμετωπίσει 21 ευπάθειες ασφαλείας, συμπεριλαμβανομένων κρίσιμων αδυναμιών που θα μπορούσαν να επιτρέψουν σε επιτιθέμενους να κρασάρουν τους browsers και ενδεχομένως να εκτελέσουν κακόβουλο κώδικα.

Chrome 141 ευπάθειες

Η ενημέρωση, που διατίθεται για πλατφόρμες Windows, Mac και Linux, διορθώνει αρκετές ευπάθειες υψηλής σοβαρότητας που αποτελούν σημαντικούς κινδύνους για την ασφάλεια των χρηστών.

Chrome 141: Δύο πολύ σοβαρές ευπάθειες

Η πιο σοβαρή ευπάθεια που αντιμετωπίζεται είναι η CVE-2025-11205, μια ευπάθεια heap buffer overflow στο WebGPU, που απέφερε στον ερευνητή ασφαλείας Atte Kettunen μια αμοιβή $25,000. Το κενό ασφαλείας θα μπορούσε να επιτρέψει σε επιτιθέμενους να εκτελέσουν αυθαίρετο κώδικα ή να κρασάρουν τον browser εκμεταλλευόμενοι το memory corruption στην υλοποίηση του WebGPU.

Δείτε επίσης: Σφάλμα στο OneLogin επιτρέπει χρήση API Keys για κλοπή μυστικών OIDC

Μια άλλη σημαντική ευπάθεια heap buffer overflow, η CVE-2025-11206, επηρεάζει τη λειτουργικότητα επεξεργασίας βίντεο του Chrοme. Ανακαλύφθηκε από τον ερευνητή Elias Hohl και του απέφερε μια αμοιβή $4,000. Θα μπορούσε να επιτρέψει σε επιτιθέμενους να χειριστούν τις διαδικασίες video rendering για να προκαλέσουν αστάθεια ή crashes του περιηγητή.

Google: Το Chrome 141 διορθώνει 21 ευπάθειες

Ευπάθειες μεσαίας σοβαρότητας

Το Chrome 141 αντιμετωπίζει, επίσης, πολλαπλές ευπάθειες μεσαίας σοβαρότητας που θα μπορούσαν να θέσουν σε κίνδυνο την ιδιωτικότητα των χρηστών και τη λειτουργικότητα του περιηγητή. Η CVE-2025-11207 είναι μια ευπάθεια side-channel για διαρροή πληροφοριών στο σύστημα αποθήκευσης του Chrοme. Επιτρέπει ενδεχομένως σε επιτιθέμενους να εξάγουν ευαίσθητα δεδομένα μέσω επιθέσεων timing ή άλλων μεθόδων side-channel.

Αρκετές ευπάθειες inappropriate implementation επηρεάζουν βασικά στοιχεία του περιηγητή, συμπεριλαμβανομένου του συστήματος Media (CVE-2025-11208, CVE-2025-11212) και της λειτουργικότητας Omnibox (CVE-2025-11209, CVE-2025-11213). Αυτές οι αδυναμίες θα μπορούσαν να επιτρέψουν σε επιτιθέμενους να χειριστούν τη συμπεριφορά του περιηγητή ή να αποκτήσουν πρόσβαση σε μη προοριζόμενη λειτουργικότητα.

Δείτε επίσης: Splunk Enterprise: Ευπάθειες επιτρέπουν εκτέλεση κώδικα JavaScript

Η ενημέρωση περιλαμβάνει κρίσιμες διορθώσεις και για το V8 JavaScript engine του Chrome, αντιμετωπίζοντας τις CVE-2025-11215 (σφάλμα off-by-one) και CVE-2025-11219 (ευπάθεια use-after-free). Και οι δύο ευπάθειες ανακαλύφθηκαν από το σύστημα Big Sleep AI της Google, υπογραμμίζοντας την επένδυση της εταιρείας στην αυτοματοποιημένη ανίχνευση ευπαθειών. Αυτές οι αδυναμίες του JavaScript engine θα μπορούσαν να επιτρέψουν σε επιτιθέμενους να εκτελέσουν κακόβουλο κώδικα μέσω ειδικά διαμορφωμένου περιεχομένου web.

Google: Το Chrome 141 διορθώνει 21 ευπάθειες

Η Google διένειμε πάνω από $50,000 σε ανταμοιβές bug bounty σε εξωτερικούς ερευνητές ασφαλείας που ανακάλυψαν αυτές τις ευπάθειες. Η ομάδα ασφαλείας του Chrome τόνισε ότι η πρόσβαση σε λεπτομερείς πληροφορίες ευπαθειών παραμένει περιορισμένη μέχρι να ενημερώσουν οι περισσότεροι χρήστες τους περιηγητές τους. Αυτή η προσέγγιση αποτρέπει κακόβουλους παράγοντες από το να εκμεταλλευτούν γνωστές ευπάθειες προτού οι διορθώσεις διατεθούν ευρέως.

Δείτε επίσης: Οι CISOs καλούνται να επανεξετάσουν τη διαχείριση ευπαθειών

Το Chrοme 141.0.7390.54 για Linux και οι εκδόσεις 141.0.7390.54/55 για Windows και Mac είναι πλέον διαθέσιμες μέσω αυτόματων ενημερώσεων.

Οι χρήστες θα πρέπει να διασφαλίσουν ότι οι περιηγητές τους ενημερώνονται αυτόματα ή να ελέγξουν χειροκίνητα για ενημερώσεις μέσω του μενού ρυθμίσεων του Chrοme για να προστατευτούν από αυτές τις σοβαρές ευπάθειες ασφαλείας που θα μπορούσαν να οδηγήσουν σε crashes του περιηγητή ή να θέσουν σε κίνδυνο την ασφάλεια του συστήματος.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS