Με το ενδιαφέρον του κόσμου της κυβερνοασφάλειας να επικεντρώνεται σταθερά στη Microsoft και το συνεχιζόμενο φιάσκο με την πειρατεία του SharePoint Server, ίσως να έχετε ξεχάσει ότι ένας άλλος τεχνολογικός γίγαντας, η Google, εξακολουθεί να έχει τα δικά της προβλήματα ασφαλείας. Ναι, καλά καταλάβατε. Πρόκειται για τον Google Chrome και το τελευταίο ζευγάρι επιβεβαιωμένων ευπαθειών.
Εκτός από τα δύο νέα ζητήματα ασφαλείας υψηλής σοβαρότητας και άκρως ανησυχητικά που επηρεάζουν τους χρήστες του Chrome, η Υπηρεσία Ασφάλειας Κυβερνοασφάλειας και Υποδομών αναφέρθηκε σε μια ακόμη ευπάθεια που ήδη εκμεταλλεύεται, καθώς προτρέπει όλους τους χρήστες να ενημερώσουν πριν από τις 12 Αυγούστου.
Ακολουθούν όσα πρέπει να γνωρίζετε και να κάνετε.
Ενημέρωση ασφαλείας του Google Chrome
Το πρόγραμμα περιήγησης Google Chrome δεν είναι ανασφαλές. Το γεγονός ότι τα κενά ασφαλείας ανακαλύπτονται συχνά δεν καθιστά τον Chrome ανασφαλή- υπάρχει ένα πολύ ισχυρό επιχείρημα που υποδηλώνει το αντίθετο. Το γεγονός ότι τόσα πολλά μάτια είναι στραμμένα στο πρόγραμμα περιήγησης, ότι τόσοι πολλοί άνθρωποι βρίσκουν και αποκαλύπτουν αυτά τα τρωτά σημεία πριν από τους φορείς απειλών, μπορεί να ερμηνευτεί ως κάτι καλό, καθώς αυτό σημαίνει ότι η Google μπορεί να τα διορθώσει.
Δυστυχώς, αυτό δεν πρόκειται να επηρεάσει τον μέσο χρήστη, ο οποίος το μόνο που βλέπει είναι ότι έχει βρεθεί άλλη μια ευπάθεια ασφαλείας, άλλη μια αδυναμία που θα μπορούσε να τον οδηγήσει σε επίθεση.
Η τελευταία επιβεβαίωση έρχεται από τον Srinivas Sista του Google Chrome σε μια δημοσίευση της 22ας Ιουλίου, με δύο ευπάθειες ασφαλείας, οι οποίες και οι δύο βαθμολογούνται ως υψηλής σοβαρότητας, που εντοπίστηκαν από εξωτερικούς ερευνητές ασφαλείας.
Τα CVE-2025-8010 και CVE-2025-8011 είναι και οι δύο ευπάθειες σύγχυσης τύπου στη μηχανή JavaScript του Chrome V8. Αυτές είναι τουλάχιστον προβληματικές, καθώς η εκμετάλλευσή τους θα μπορούσε να οδηγήσει στη δυνατότητα εκτέλεσης αυθαίρετου κώδικα εντός του προγράμματος περιήγησης.
Ως εκ τούτου, η Google θα διαθέσει μια ενημέρωση σε όλους τους χρήστες που θα μεταφέρει το Chrome στην έκδοση 138.0.7204.168/.169 για Windows, Mac και 138.0.7204.168 για Linux, τις επόμενες ημέρες και εβδομάδες. Μην καθυστερείτε, βεβαιωθείτε ότι έχετε ενημερώσει σήμερα και όχι ότι περιμένετε να φτάσει σε εσάς. Κατευθυνθείτε στο Settings|Help|About Google Chrome για να ξεκινήσετε τη διαδικασία ενημέρωσης και μην ξεχάσετε να επανεκκινήσετε το πρόγραμμα περιήγησης για να ενεργοποιήσετε το διορθωμένο πρόγραμμα περιήγησης.
Προθεσμία ενημέρωσης του Google Chrome – 19 ημέρες για να δράσετε
Όσον αφορά την προειδοποίηση της CISA που συνοδεύεται από την προθεσμία της 12ης Αυγούστου για την ενημέρωση του προγράμματος περιήγησης Google Chrome, αυτή αφορά στην πραγματικότητα μια παλαιότερη ευπάθεια τύπου zero-day. Ναι, μια που βρίσκεται υπό ενεργή εκμετάλλευση, εξ ου και η προσθήκη στον κατάλογο Γνωστές Εκμεταλλευόμενες Ευπάθειες CISA, η οποία ενεργοποιεί μια υποχρεωτική προθεσμία ενημέρωσης 21 ημερών για ορισμένες ομοσπονδιακές πολιτικές υπηρεσίες του εκτελεστικού κλάδου.
«Η CISA παροτρύνει έντονα όλους τους οργανισμούς να μειώσουν την έκθεσή τους σε κυβερνοεπιθέσεις δίνοντας προτεραιότητα στην έγκαιρη αποκατάσταση των ευπαθειών του KEV Catalog ως μέρος της πρακτικής διαχείρισης ευπαθειών», ανέφερε η ανάρτηση της 22ας Ιουλίου.