ΑρχικήUpdatesΗ Google διορθώνει ευπάθεια use-after-free στον Chrome

Η Google διορθώνει ευπάθεια use-after-free στον Chrome

Η Google κυκλοφόρησε μια επείγουσα ενημέρωση ασφαλείας για τον Chrome browser, αντιμετωπίζοντας μια ευπάθεια use-after-free, υψηλής σοβαρότητας, που θα μπορούσε να επιτρέψει στους εισβολείς να εκτελέσουν αυθαίρετο κώδικα στα συστήματα των χρηστών.

Google ευπάθεια use-after-free Chrome

Το σφάλμα, που παρακολουθείται ως CVE-2025-11756, βρίσκεται στη λειτουργία Safe Browsing του Chrome, ένα βασικό στοιχείο σχεδιασμένο να προστατεύει τους χρήστες από κακόβουλες ιστοσελίδες και απόπειρες phishing. Ανακαλύφθηκε από τον ανεξάρτητο ερευνητή “as nine” στις 25 Σεπτεμβρίου 2025, και του απέφερε αμοιβή $7,000 στο πλαίσιο του Vulnerability Reward Program της Google.

Δείτε επίσης: Microsoft Patch Tuesday Οκτωβρίου 2025: Διορθώθηκαν 172 ευπάθειες

Η ενημέρωση κώδικα περιλαμβάνεται στην έκδοση 141.0.7390.107 για Linux και 141.0.7390.107/.108 για Windows και macOS. Οι πλήρεις σημειώσεις έκδοσης περιγράφουν λεπτομερώς τις αλλαγές, με την ενημέρωση να αναμένεται να φτάσει στους περισσότερους χρήστες τις επόμενες ημέρες ή εβδομάδες.

Η Google διορθώνει ευπάθεια use-after-free στον Chrome

Google Chrome: Ευπάθεια use-after-free

Τα σφάλματα use-after-free μπορούν να οδηγήσουν σε crashes, data corruption ή εκμετάλλευση. Σε αυτή την περίπτωση, οι επιτιθέμενοι θα μπορούσαν να αξιοποιήσουν το σφάλμα του Chrome για να εισάγουν και να εκτελέσουν κακόβουλο κώδικα, παρακάμπτοντας τα sandboxes ασφαλείας και θέτοντας σε κίνδυνο ολόκληρο το περιβάλλον του browser.

Δείτε επίσης: Ευπάθεια στα FortiPAM και FortiSwitch Manager παρακάμπτει τη διαδικασία επαλήθευσης

Η Google ταξινομεί το ζήτημα ως υψηλής σοβαρότητας, τονίζοντας την πιθανότητα απομακρυσμένης εκμετάλλευσης χωρίς αλληλεπίδραση του χρήστη. Η απλή επίσκεψη σε μια παραποιημένη ιστοσελίδα θα μπορούσε να ενεργοποιήσει την επίθεση. Παρόλο που δεν έχουν αναφερθεί ευρέως εκμεταλλεύσεις, η εταιρεία περιόρισε τις λεπτομέρειες του σφάλματος για να διασφαλίσει ότι οι περισσότεροι χρήστες θα λάβουν την ενημέρωση. Αυτό ευθυγραμμίζεται με την προληπτική στάση ασφαλείας του Chrome, όπου η πρόσβαση σε πλήρεις αποκαλύψεις συχνά καθυστερεί μέχρι να διαδοθούν οι ενημερώσεις.

Δείτε επίσης: Εκμετάλλευση zero-day στο Windows Remote Access Connection Manager

Η Google διορθώνει ευπάθεια use-after-free στον Chrome

Η διόρθωση ενισχύθηκε από τη σουίτα εργαλείων ανίχνευσης της Google, συμπεριλαμβανομένων των AddressSanitizer, MemorySanitizer και libFuzzer, που βοηθούν στον εντοπισμό σφαλμάτων που σχετίζονται με τη μνήμη. Η Google επίσης εξέφρασε τις ευχαριστίες της προς τους εξωτερικούς ερευνητές για τις συνεισφορές τους στον έγκαιρο εντοπισμό σφαλμάτων.

Οι χρήστες πρέπει να ενημερώσουν άμεσα τον Chrome μέσω του μενού ρυθμίσεων του περιηγητή ή μέσω της αυτόματης διάθεσης. Καθώς οι απειλές που βασίζονται σε browsers εξελίσσονται, αυτό το περιστατικό υπογραμμίζει τη σημασία της έγκαιρης επιδιόρθωσης στην άμυνα κατά των εξελιγμένων επιθέσεων.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS