ΑρχικήinetΕνημέρωση του Google Chrome διορθώνει 21 αδυναμίες

Ενημέρωση του Google Chrome διορθώνει 21 αδυναμίες

Η Google κυκλοφόρησε μια ενημέρωση για το Stable Channel του Chrome, αντιμετωπίζοντας 21 ευπάθειες ασφαλείας, συμπεριλαμβανομένης μιας υψηλού προφίλ ευπάθειας εισαγωγής κακόβουλου κώδικα που εκμεταλλεύεται ενεργά στο διαδίκτυο. Η εvημέρωση κυκλοφόρησε το βράδυ της Τετάρτης. Μεταξύ των 21 ευπαθειών ασφαλείας που διορθώθηκαν σε αυτήν την εvημέρωση, μία συγκεκριμένα έχει τραβήξει την προσοχή: μια ευπάθεια εισαγωγής κακόβουλου κώδικα που επιτρέπει στους επιτιθέμενους να εισάγουν κακόβουλο κώδικα στα συστήματα των χρηστών του Chrome.

Δείτε επίσης: Νέα zero-day απειλή στο Chrome: Επείγουσα παρέμβαση από τη Google

Google update

Η Gοοgle επιβεβαίωσε ότι αυτή η ευπάθεια στοχεύεται επί του παρόντος από κακόβουλους παράγοντες, καθιστώντας την εvημέρωση εξαιρετικά επείγουσα τόσο για μεμονωμένους χρήστες όσο και για οργανισμούς.

Η εταιρεία σημείωσε ότι από τις 21 ευπάθειες, οι 19 κατατάσσονται ως υψηλού κινδύνου, ενώ δύο θεωρούνται μεσαίας σοβαρότητας. Η συνειδητοποίηση της ενεργής εκμετάλλευσης στο διαδίκτυο υπογραμμίζει τη σημασία της εγκατάστασης της τελευταίας ενημέρωσης του Stable Channel το συντομότερο δυνατό. Σύμφωνα με την επίσημη ανακοίνωση της Gοοgle, η νέα εvημέρωση του Stable Channel περιλαμβάνει: Έκδοση 146.0.7680.177/178 για Windows και Mac Έκδοση 146.0.7680.177 για Linux. Η κυκλοφορία αναμένεται να πραγματοποιηθεί τις επόμενες ημέρες και εβδομάδες, ανάλογα με τις ρυθμίσεις των χρηστών και τις περιφερειακές διανομές.

Η Google έχει παρέχει ένα αναλυτικό changelog που καταγράφει όλες τις ευπάθειες ασφαλείας που διορθώθηκαν σε αυτήν την εvημέρωση, αν και η πρόσβαση σε ορισμένες λεπτομέρειες σφαλμάτων μπορεί να παραμείνει περιορισμένη έως ότου η πλειονότητα των χρηστών εγκαταστήσει τη διόρθωση. Αυτό το προληπτικό μέτρο έχει σχεδιαστεί για να αποτρέψει την εκμετάλλευση ευπαθειών σε βιβλιοθήκες τρίτων που χρησιμοποιούνται επίσης από άλλα έργα.

Η εvημέρωση αντιμετωπίζει πολλαπλές ευπάθειες υψηλού κινδύνου που αναφέρθηκαν από ερευνητές ασφαλείας μεταξύ 1ης και 25ης Μαρτίου 2026.

Δείτε ακόμα: Το GlassWorm malware κρύβει RAT σε επέκταση Chrome

Ενημέρωση του Google Chrome διορθώνει 21 αδυναμίες

Ορισμένες από τις πιο αξιοσημείωτες περιλαμβάνουν:

  • CVE-2026-5273: Use-after-free στο CSS, αναφέρθηκε στις 18 Μαρτίου
  • CVE-2026-5272: Υπερχείλιση buffer στο GPU, αναφέρθηκε στις 11 Μαρτίου
  • CVE-2026-5274: Υπερχείλιση ακέραιου στους Codecs, αναφέρθηκε την 1η Μαρτίου
  • CVE-2026-5281: Use-after-free στο Dawn, αναφέρθηκε στις 10 Μαρτίου (εκμεταλλεύεται ενεργά στο διαδίκτυο)
  • CVE-2026-5287: Use-after-free στο PDF, αναφέρθηκε στις 21 Μαρτίου

Άλλες ευπάθειες που αντιμετωπίστηκαν αφορούν τα ANGLE, WebUSB, WebCodecs, WebGL, WebView, V8 και πολλαπλά στοιχεία της μηχανής απόδοσης του Chrome.

Η Google αναγνώρισε την συνεχιζόμενη απειλή που θέτει η ευπάθεια εισαγωγής κακόβουλου κώδικα, σημειώνοντας ότι το CVE-2026-5281 εκμεταλλεύεται ενεργά. Η εταιρεία ευχαρίστησε επίσης τους ερευνητές ασφαλείας που συνεργάστηκαν για την αναγνώριση και αναφορά αυτών των ζητημάτων, αναφέροντας εργαλεία όπως τα AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer και AFL ως βασικά όργανα στην ανίχνευση και μετριασμό αυτών των ευπαθειών ασφαλείας πριν φτάσουν στο σταθερό κανάλι.

Με τη δημόσια αποκάλυψη αυτών των ευπαθειών, η Gοοgle στοχεύει να παρέχει διαφάνεια ενώ επιτρέπει στους χρήστες και τους οργανισμούς να διορθώσουν τα συστήματά τους άμεσα. Αυτή η ενημέρωση του Stable Channel υπογραμμίζει τους συνεχιζόμενους κινδύνους που θέτουν οι ευπάθειες ασφαλείας σε ευρέως χρησιμοποιούμενο λογισμικό όπως το Chrome.

Δείτε επίσης: Το VoidStealer malware κλέβει passwords – Παράκαμψη Chrome ABE

chrome

Οι χρήστες ενθαρρύνονται έντονα να εγκαταστήσουν την τελευταία εvημέρωση του Chrome σε όλες τις συσκευές για να μειώσουν την έκθεση σε αυτές τις απειλές. Η τακτική ενημέρωση των προγραμμάτων περιήγησης παραμένει μία από τις πιο αποτελεσματικές άμυνες κατά των κυβερνοεπιθέσεων που στοχεύουν ευρέως αναπτυγμένο λογισμικό.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS