Hakeri aktivno iskorištavaju sigurnosni propust u Chromeu: Provjerite verziju preglednika i ažurirajte odmah
Google je službeno objavio hitnu i važnu sigurnosnu nadogradnju za preglednik Chrome na Windows, Mac i Linux platformama. Ova opsežna nadogradnja ispravlja ukupno 74 sigurnosne ranjivosti visokog stupnja opasnosti. Među njima se posebno ističe jedna kritična ranjivost koju kibernetičke kriminalne organizacije već aktivno iskorištavaju u stvarnom svijetu. Ova prijetnja izravno ugrožava sigurnost korisničkih podataka ako se preglednik pravovremeno ne nadogradi.
Koliko je opasna ranjivost CVE-2026-11645?
Glavni sigurnosni propust koji se nalazi pod aktivnim napadima prati se pod oznakom CVE-2026-11645, a lociran je u Chromeovom V8 pogonu (engineu). Riječ je o ključnoj komponenti odgovornoj za upravljanje i izvršavanje JavaScript programskog jezika u svim preglednicima koji se temelje na Chromium platformi.
Prema službenom opisu koji je izdao Google, radi se o pogrešci iz skupine “čitanja i pisanja izvan definiranih granica memorije” (Out-of-bounds read/write). Ovaj propust omogućuje udaljenom napadaču da zaobiđe standardne granice memorijske alokacije kako bi umetnuo i manipulirao zlonamjernim kodom u kritičnim podatkovnim regijama. Na taj način napadač može prevariti sustav i izvršiti proizvoljne naredbe, a sve što je potrebno jest da korisnik posjeti posebno dizajniranu zlonamjernu web stranicu ili kompromitirani HTML sadržaj.
Iako Google napominje da trenutačni zlonamjerni kodovi mogu djelovati isključivo unutar izoliranog pješčanika (sandbox okruženja) samog preglednika, umjesto da izravno preuzmu kontrolu nad cijelim operativnim sustavom računala, stručnjaci za kibernetičku sigurnost upozoravaju korisnike na oprez. Izolirano sandbox okruženje znatno pomaže u smanjenju početnog štetnog utjecaja, no hakeri u praksi često povezuju više različitih ranjivosti u lanac napada kako bi probili obrambene mehanizme i izveli znatno ozbiljnije upade u računalne sustave.
Kako ažurirati Chrome na najnoviju verziju
U svrhu zaštite osobnih podataka i stabilnosti sustava, stabilni kanal preglednika nadograđen je na sigurnu verziju 149.0.7827.102/.103 za Windows i Mac, odnosno na verziju 149.0.7827.102 za Linux platformu. Iako Chrome u pozadini koristi mehanizam za automatsku nadogradnju, taj proces može biti odgođen ili blokiran ako korisnik rijetko gasi preglednik ili ako nadogradnju ometaju aktivne ekstenzije. Zbog toga se korisnicima strogo preporučuje da proaktivno pokrenu ručni postupak ažuriranja. Postupak ručnog ažuriranja možete izvršiti vrlo jednostavno:
- Kliknite na glavni izbornik s tri okomite točke u gornjem desnom kutu ekrana.
- Otvorite Postavke (Settings).
- Odaberite odjeljak O Chromeu (About Chrome), nakon čega će sustav automatski provjeriti dostupnost, preuzeti najnoviju sigurnosnu zakrpu te zatražiti ponovno pokretanje preglednika kako bi se dovršio proces aktivacije.
Suočeni sa sve nepredvidljivijim valom napada zlonamjernim softverom, proaktivna provjera i redovito održavanje preglednika ažurnim predstavljaju najučinkovitiju praksu za zaštitu vaših digitalnih podataka.