Google Chrome: Fontos biztonsági frissítés

A Google Chrome böngészőben egy újabb súlyos biztonsági rés került javításra, melyet egy hackerversenyen fedeztek fel, és amely a Microsoft Edge böngészőt is érinti.

A Google nemrégiben egy újabb nulladik napi (zero-day) hibát javított ki a Chrome böngészőjében, mindössze egy héttel az előző sérülékenységjavítás után. A CVE-2024-3159 kód alatt nyilvántartott biztonsági rés komoly veszélyt jelentett, és a Google magas kockázatúként sorolta be. A hibát a Pwn2Own hackermegmérettetésen fedezték fel biztonsági kutatók márciusban.

A Chrome mellett a Microsoft Edge böngészőt is érintő sebezhetőség kihasználásával a támadók érzékeny információkhoz juthattak. A sérülékenységet felfedező kutatók, Edouard Bochin és Tao Yan, 42 500 dolláros jutalmat kaptak a felfedezésért. A Google a következő verziókban már befoltozta a hibát:

  • Windows / macOS: 123.0.6312.105/.106/.107
  • Linux: 123.0.6312.105

A frissítés a következő napokban világszerte elérhetővé válik minden felhasználó számára. A telepített Chrome-verziót a Beállítások – Súgó – A Google Chrome névjegye menüpont alatt lehet ellenőrizni. A böngésző automatikusan letölti a frissítést, de annak telepítéséhez szükséges a Chrome újraindítása. Ha a felhasználó még nem indította újra a böngészőt, a Chrome felhívja a figyelmet az újraindítás szükségességére, és egy gomb segítségével megkönnyíti ezt a folyamatot.