ΑρχικήUpdatesΗ Google διορθώνει σοβαρές ευπάθειες του Chrome

Η Google διορθώνει σοβαρές ευπάθειες του Chrome

Η Google κυκλοφόρησε την έκδοση 141.0.7390.65/.66 του Chrome για Windows και Mac, μαζί με την έκδοση 141.0.7390.65 για Linux, προκειμένου να αντιμετωπίσει διάφορες κρίσιμες ευπάθειες που θα μπορούσαν να επιτρέψουν σε εισβολείς να εκτελέσουν κώδικα σε επηρεαζόμενα συστήματα.

ευπάθειες Chrome

Η ενημέρωση, που ανακοινώθηκε στις 7 Οκτωβρίου 2025, περιλαμβάνει τρεις σημαντικές διορθώσεις ασφαλείας που θέτουν σοβαρούς κινδύνους για τους χρήστες παγκοσμίως.

Δείτε επίσης: Unitree: Το πρόσφατο exploit δεν προκαλεί ρομποτική λοίμωξη

Heap Buffer Overflow και Σφάλματα Memory Corruption

Η πιο σοβαρή ευπάθεια σε αυτή την έκδοση είναι η CVE-2025-11458, ένα heap buffer overflow στο Sync component του Chrome. Ανακαλύφθηκε από τον ερευνητή ασφαλείας Raven στο KunLun lab, στις 5 Σεπτεμβρίου 2025. Ο ερευνητής κέρδισε ανταμοιβή $5,000 από το Πρόγραμμα Ανταμοιβής Ευπαθειών της Google. Τέτοιου είδους σφάλματα συμβαίνουν όταν ένα πρόγραμμα γράφει δεδομένα πέρα από τα όρια του allocated memory buffer, επιτρέποντας πιθανώς στους επιτιθέμενους να επηρεάσουν γειτονικές περιοχές μνήμης και να εκτελέσουν αυθαίρετο κώδικα.

Η δεύτερη κρίσιμη ευπάθεια, CVE-2025-11460, είναι Use-After-Free σφάλμα στο Storage component του Chrome. Αναφέρθηκε από τον ερευνητή Sombra στις 23 Σεπτεμβρίου 2025. Αυτό το σφάλμα υψηλής σοβαρότητας συμβαίνει όταν ο περιηγητής προσπαθεί να έχει πρόσβαση σε μνήμη που έχει ήδη απελευθερωθεί, δημιουργώντας ευκαιρίες για τους επιτιθέμενους να χειριστούν την κατανομή μνήμης και να επιτύχουν εκτέλεση κώδικα. Οι ευπάθειες Use-after-free είναι ιδιαίτερα επικίνδυνες καθώς μπορούν να οδηγήσουν σε πλήρη παραβίαση του συστήματος όταν αξιοποιηθούν επιτυχώς.

Η Google διορθώνει σοβαρές ευπάθειες του Chrome

Η τρίτη ευπάθεια, η CVE-2025-11211, αντιμετωπίζει ένα “out-of-bounds read” στο WebCodecs, που αναφέρθηκε από τον Jakob Košir στις 29 Αυγούστου 2025. Αυτό το σφάλμα μέσης σοβαρότητας επιτρέπει στους επιτιθέμενους να διαβάσουν μνήμη, εκθέτοντας πιθανώς ευαίσθητες πληροφορίες ή διευκολύνοντας περαιτέρω αλυσίδες εκμετάλλευσης.

Δείτε επίσης: Ευπάθεια στον Kibana Crowdstrike Connector αποκαλύπτει προστατευμένα διαπιστευτήρια

Ευπάθειες Chrome: Προστασία

Η ομάδα ασφαλείας της Google χρησιμοποίησε πολλαπλές προηγμένες μεθοδολογίες ανίχνευσης για να εντοπίσει αυτές τις ευπάθειες, συμπεριλαμβανομένων των AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer και AFL fuzzing τεχνικών. Αυτά τα αυτοματοποιημένα εργαλεία δοκιμών ασφαλείας αναλύουν συνεχώς τον κώδικα του Chrome για ζητήματα memory corruption, race conditions και άλλα κρίσιμα σφάλματα ασφαλείας πριν φτάσουν σε περιβάλλοντα παραγωγής.

Η ομάδα ανάπτυξης του Chrome έχει εφαρμόσει ολοκληρωμένες μετριαστικές στρατηγικές στην αρχιτεκτονική του περιηγητή, συμπεριλαμβανομένων μηχανισμών sandboxing που απομονώνουν rendering processes και περιορίζουν τον πιθανό αντίκτυπο επιτυχημένων εκμεταλλεύσεων.

Δείτε επίσης: Ευπάθεια RCE 13 ετών στο Redis επιτρέπει πλήρη πρόσβαση στο host

Η Google διορθώνει σοβαρές ευπάθειες του Chrome

Ωστόσο, οι χρήστες πρέπει να εγκαταστήσουν την ενημέρωση ασφαλείας άμεσα, καθώς η Google περιορίζει την πρόσβαση σε λεπτομερείς πληροφορίες ευπαθειών, μέχρι η πλειονότητα των χρηστών να έχει ενημερώσει τους περιηγητές (για να αποτρέψει την ευρεία εκμετάλλευση αυτών των κρίσιμων σφαλμάτων).

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS