Η Google πρόσφατα κυκλοφόρησε μία αναγκαία ενημέρωση για το Chrome, διορθώνοντας 12 κρίσιμες ευπάθειες ασφαλείας που αγγίζουν την καρδιά της λειτουργίας του προγράμματος περιήγησης. Αυτή η κίνηση αποδεικνύει τη συνεχή προσπάθεια της τεχνολογικής γίγαντας να διασφαλίσει την ασφάλεια των χρηστών της.
Με την ενημέρωση, η έκδοση του Chrome φτάνει στην 150.0.7871.181/.182 για Windows και Mac και 150.0.7871.181 για Linux, ενώ οι χρήστες θα την λάβουν σταδιακά τις επόμενες ημέρες. Η υποχρέωση για τους χρήστες είναι σαφής: ενημέρωση τώρα!
Η Ενημέρωση Chrome διορθώνει 12 ευπάθειες
Η ενημέρωση αυτή επιδιορθώνει διάφορα τρωτά σημεία, περιλαμβάνοντας στοιχεία όπως V8, ANGLE, Skia, GPU, UI, Extensions και Chromecast. Ορισμένες από τις πιο σοβαρές διορθώσεις περιλαμβάνουν:
| Αναγνωριστικό CVE | Αυστηρότητα | Τύπος ευπάθειας | Συστατικό | Αναφέρθηκε από | Ημερομηνία αναφοράς |
|---|---|---|---|---|---|
| CVE-2026-16413 | Ψηλά | Γράψτε εκτός ορίων | ΓΩΝΙΑ | 28-05-2026 | |
| CVE-2026-16414 | Ψηλά | Ανεπαρκής επικύρωση μη αξιόπιστης εισαγωγής | Chromecast | 28-05-2026 | |
| CVE-2026-16415 | Ψηλά | Ανεπαρκής επικύρωση μη αξιόπιστης εισαγωγής | Επεκτάσεις | 2026-06-02 | |
| CVE-2026-16416 | Ψηλά | Υπερχείλιση ακέραιου αριθμού | Chromecast | 05-06-2026 | |
| CVE-2026-16417 | Ψηλά | Μη αρχικοποιημένη χρήση | Σκιά | 2026-06-08 | |
| CVE-2026-16418 | Ψηλά | Υπερχείλιση buffer στοίβας | V8 | 2026-06-10 | |
| CVE-2026-16419 | Ψηλά | Εκτός ορίων διάβασε και γράψε | ΓΩΝΙΑ | 2026-06-13 | |
| CVE-2026-16420 | Ψηλά | Σύγχυση τύπου | WebAudio | XBOW (διαλογή από τον Brendan Dolan-Gavitt) | 26-06-2026 |
| CVE-2026-16421 | Ψηλά | Ακατάλληλη υλοποίηση | WebAudio | XBOW (διαλογή από τον Brendan Dolan-Gavitt) | 26-06-2026 |
| CVE-2026-16422 | Ψηλά | Ανεπαρκής επικύρωση μη αξιόπιστης εισαγωγής | Πιστοποιητικό | 2026-07-10 | |
| CVE-2026-16423 | Ψηλά | Χρήση μετά από δωρεάν | UI | 14-07-2026 | |
| CVE-2026-16424 | Ψηλά | Χρήση μετά από δωρεάν | GPU | 14-07-2026 |
Σημειώνεται ότι δύο από τα παραπάνω σφάλματα, το CVE-2026-16420 και το CVE-2026-16421, ανακαλύφθηκαν από το XBOW, ένα αυτόνομο σύστημα έρευνας ασφαλείας που λειτουργεί με τεχνητή νοημοσύνη, κερδίζοντας οι ερευνητές μια ανταμοιβή $500 για την ανακάλυψή τους. Τα υπόλοιπα 10 εντοπίστηκαν εσωτερικά από τις ομάδες ασφαλείας της Google.
Οι συγκεκριμένες ευπάθειες είναι ιδιαίτερα επικίνδυνες καθώς επηρεάζουν κρίσιμα στοιχεία της διαχείρισης μνήμης του Chrome, επιτρέποντας στους επιτιθέμενους να εκτελούν κακόβουλο κώδικα με απλή επίσκεψη σε παραβιασμένες ιστοσελίδες.
Η αντιμετώπιση αυτών των σφαλμάτων αποδεικνύει την αξία της αυτοματοποιημένης ανίχνευσης σφαλμάτων που χρησιμοποιεί η Google, περιλαμβάνοντας εργαλεία όπως το AddressSanitizer και το MemorySanitizer, τα οποία προλαμβάνουν τα προβλήματα προτού φτάσουν στο κοινό. Αυτή η πολυεπίπεδη προσέγγιση είναι απαραίτητη, ιδίως στη σημερινή εποχή των ψηφιακών απειλών.
Τι πρέπει να κάνουν οι χρήστες
Αντιστικά, οι χρήστες του Chrome πρέπει να προχωρήσουν άμεσα σε ενημέρωση. Για να το κάνεις, ακολούθησε τα παρακάτω βήματα:
- Ανοίξτε το Chrome και κάντε κλικ στο μενού με τις τρεις κουκκίδες στην επάνω δεξιά γωνία.
- Μεταβείτε στη Βοήθεια > Σχετικά με το Google Chrome.
- Αφήστε το Chrome να ελέγξει για ενημερώσεις και να εγκαταστήσει αυτόματα την πιο πρόσφατη έκδοση.
- Επανεκκινήστε το πρόγραμμα περιήγησης για να εφαρμόσετε την ενημέρωση.
Ακόμη πιο σημαντικό είναι για τις επιχειρήσεις να προχωρήσουν σε αναβάθμιση μέσω των συστημάτων διαχείρισης συσκευών τους, προκειμένου να προστατέψουν την υποδομή τους από πιθανές επιθέσεις που θα μπορούσαν να προκαλέσουν σοβαρές ζημιές.

