ΑρχικήSecurityChrome: Hackers χρησιμοποιούν νέα zero-day ευπάθεια

Chrome: Hackers χρησιμοποιούν νέα zero-day ευπάθεια

Η Google προχώρησε σε έκδοση ενημέρωσης ασφαλείας για τον Chrome, προκειμένου να αντιμετωπίσει μια ιδιαίτερα σοβαρή ευπάθεια zero-day, η οποία ήδη αξιοποιείται ενεργά σε πραγματικές επιθέσεις. Το κενό ασφαλείας, που καταγράφεται ως CVE-2026-2441, αφορά σφάλμα τύπου use-after-free στον χειρισμό CSS του προγράμματος περιήγησης και θεωρείται υψηλού κινδύνου, καθώς μπορεί να οδηγήσει σε απομακρυσμένη εκτέλεση κώδικα.

Chrome νέα zero-day

Το ζήτημα αναφέρθηκε μόλις πριν από πέντε ημέρες, στις 11 Φεβρουαρίου 2026, από τον ανεξάρτητο ερευνητή ασφάλειας Shaheen Fazim, γεγονός που δείχνει πόσο γρήγορα κινήθηκε η Google για να περιορίσει την απειλή. Στην ανακοίνωσή της, η εταιρεία επιβεβαίωσε ότι υπάρχει ήδη διαθέσιμο exploit και κάλεσε όλους τους χρήστες να προχωρήσουν άμεσα σε ενημέρωση.

Δείτε επίσης: Κακόβουλες επεκτάσεις Chrome κλέβουν δεδομένα, emails και Ιστορικό Περιήγησης

Τι σημαίνει “use-after-free” και γιατί είναι επικίνδυνο

Οι ευπάθειες τύπου use-after-free αποτελούν ένα από τα πιο επικίνδυνα σφάλματα διαχείρισης μνήμης. Προκύπτουν από ακατάλληλο object lifecycle management σε rendering engines. Στην περίπτωση του Chrome, το πρόβλημα εντοπίζεται στον τρόπο που το rendering engine χειρίζεται CSS στοιχεία.

Αυτό το είδος σφάλματος μπορεί να οδηγήσει σε memory corruption, δίνοντας τη δυνατότητα σε επιτιθέμενους να εκτελέσουν αυθαίρετο κώδικα.

Ενεργή εκμετάλλευση της ευπάθειας Chrome

Η Google επιβεβαίωσε ότι το CVE-2026-2441 έχει ήδη χρησιμοποιηθεί από επιτιθέμενους, πιθανότατα σε συνδυασμό με άλλα exploits που επιτρέπουν sandbox escape και κλιμάκωση δικαιωμάτων. Αυτό σημαίνει ότι δεν πρόκειται απλώς για θεωρητικό πρόβλημα, αλλά για πραγματικό εργαλείο επιθέσεων που μπορεί να στοχεύσει χρήστες σε Windows, macOS και Linux.

Chrome: Hackers χρησιμοποιούν νέα zero-day ευπάθεια

Όπως συμβαίνει συχνά σε περιπτώσεις ενεργά εκμεταλλευόμενων zero-days, η Google επέλεξε να μην αποκαλύψει πλήρως τις τεχνικές λεπτομέρειες του σφάλματος μέχρι να λάβει την ενημέρωση η πλειονότητα των χρηστών. Η πολιτική αυτή μειώνει τον κίνδυνο να αντιγραφεί το exploit από περισσότερους κυβερνοεγκληματίες.

Δείτε επίσης: Η CISA προειδοποιεί για ευπάθειες σε SolarWinds, Notepad++, Microsoft

Οι patched εκδόσεις του Chrome που διορθώνουν το πρόβλημα

Η διόρθωση ασφαλείας περιλαμβάνεται στις τελευταίες εκδόσεις του σταθερού καναλιού του Chrome. Οι ενημερωμένες εκδόσεις ανά πλατφόρμα είναι οι εξής:

Windows: 145.0.7632.75/.76
macOS: 145.0.7632.75/.76
Linux: 144.0.7559.75

Οι χρήστες μπορούν να εγκαταστήσουν το patch μέσω του ενσωματωμένου updater του Chrome, ενώ σε εταιρικά περιβάλλοντα συνιστάται η χρήση εργαλείων κεντρικής διαχείρισης ενημερώσεων.

Η κυκλοφορία γίνεται σταδιακά μέσα σε ημέρες ή εβδομάδες, κάτι που σημαίνει ότι ορισμένοι χρήστες ίσως χρειαστεί να κάνουν χειροκίνητο έλεγχο για να λάβουν άμεσα την ενημέρωση, ειδικά αν βρίσκονται σε περιβάλλον υψηλού κινδύνου.

Τι πρέπει να κάνουν οργανισμοί και ομάδες ασφαλείας

Για τις επιχειρήσεις, η απειλή είναι ακόμη μεγαλύτερη, καθώς οι browsers αποτελούν πλέον έναν από τους βασικούς στόχους επιθέσεων. Οι οργανισμοί θα πρέπει να δώσουν απόλυτη προτεραιότητα στο patching όλων των εγκαταστάσεων Chrome και να προχωρήσουν σε επιπλέον ελέγχους.

Ενδεικτικά μέτρα περιλαμβάνουν παρακολούθηση για ανώμαλη δικτυακή κίνηση, σάρωση για πιθανές ενδείξεις παραβίασης και έλεγχο του καταλόγου Known Exploited Vulnerabilities της CISA, ο οποίος συχνά εκδίδει σχετικές ομοσπονδιακές προειδοποιήσεις.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: Hackers εκμεταλλεύονται σοβαρή ευπάθεια BeyondTrust

Chrome: Hackers χρησιμοποιούν νέα zero-day ευπάθεια

Αν και δεν έχουν δοθεί ακόμη συγκεκριμένα IOCs (Indicators of Compromise), οι ομάδες ασφαλείας μπορούν να συμβουλεύονται το changelog του Chrome και τη σελίδα ασφαλείας του Chromium για τις πιο πρόσφατες πληροφορίες.

Μια ακόμη zero-day υπενθύμιση για την ασφάλεια των browsers

Το CVE-2026-2441 αποτελεί άλλη μία περίπτωση zero-day στον Chrome, αναδεικνύοντας τις διαρκείς δυσκολίες στη θωράκιση των σύγχρονων browsers. Καθώς οι επιθέσεις από ομάδες με οικονομικά κίνητρα αλλά και κρατικούς φορείς αυξάνονται, οι ενημερώσεις ασφαλείας δεν είναι απλώς προαιρετικές, αλλά κρίσιμες για την προστασία χρηστών και οργανισμών.

Σε μια εποχή όπου ο browser είναι η βασική πύλη πρόσβασης στο διαδίκτυο, τέτοιες ευπάθειες δείχνουν πόσο σημαντικό είναι να διατηρούμε τα συστήματά μας πάντα ενημερωμένα.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS