Újabb súlyos sebezhetőség a Chrome-ban

A Google Chrome böngészőjében felfedezett újabb nulladik napi sérülékenység miatt sürgős frissítésre van szükség, a hibát a Pwn2Own hackerversenyen észlelték.

Alig egy héttel az előző hibajavítás után újabb súlyos nulladik napi sérülékenységet fedeztek fel a Google Chrome böngészőjében, amelyet a Google magas kockázatúnak minősített. A CVE-2024-3159 kód alatt nyilvántartott biztonsági rés a Pwn2Own hackermegmérettetés során került napvilágra.

A Chrome mellett a Microsoft Edge böngészőt is érintő sebezhetőség kihasználásával a támadók érzékeny információkhoz juthatnak. A hibát felfedező Edouard Bochin és Tao Yan kutatók 42 500 dolláros jutalmat kaptak a felfedezésért, és a Google már javította a problémát a következő verziókban:

  • Windows / macOS: 123.0.6312.105/.106/.107
  • Linux: 123.0.6312.105

A frissítés a következő napokban automatikusan megjelenik minden felhasználónál világszerte. A telepített Chrome-verzió a Beállítások menü "Súgó" almenüjében található "A Google Chrome névjegye" pontban ellenőrizhető. A frissítés letöltése automatikus, de a telepítéshez szükséges a böngésző újraindítása, amit ha még nem történt meg, haladéktalanul végre kell hajtani.