Jak moc nebezpečná je nová hrozba?
Chyba, označená jako CVE-2025-13223, se nachází v JavaScriptovém enginu V8 a patří do nebezpečné kategorie „zero-day“. To znamená, že útočníci o ní věděli dříve než vývojáři a již ji aktivně zneužívali k útokům. Právě proto Google přistoupil k urychlenému vydání záplaty a vyzývá k okamžité aktualizaci prohlížeče na všech platformách.
Jádrem problému je zranitelnost typu „Type Confusion“, která útočníkům umožňuje napadnout váš počítač na dálku. Stačí, abyste navštívili speciálně upravenou webovou stránku. Chyba v enginu V8, který zpracovává JavaScript a WebAssembly, může vést k poškození paměti a následnému spuštění libovolného škodlivého kódu. V praxi to znamená, že útočník může bez vašeho vědomí převzít kontrolu nad prohlížečem nebo dokonce celým zařízením.
Google potvrdil, že útoky využívající tuto zranitelnost již probíhají v reálném prostředí. Z bezpečnostních důvodů však nezveřejnil technické detaily útoku ani informace o tom, na koho byly cíleny. Důvodem je neposkytnout návod dalším útočníkům.
Jak se chránit? Neprodleně aktualizujte
Jedinou skutečně účinnou obranou je okamžitá instalace nejnovější verze prohlížeče Chrome. Zranitelnost se týká všech hlavních desktopových platforem, tedy Windows, macOS i Linuxu. Po dokončení aktualizace je klíčové prohlížeč restartovat, aby se změny plně projevily.
Firemní administrátoři mohou využít nástroje pro centrální správu a vynutit aktualizaci na všech zařízeních v síti. Uživatelé jiných prohlížečů, postavených na jádře Chromium, jako jsou Edge, Opera, Brave nebo Vivaldi, by měli bedlivě sledovat a instalovat jejich aktualizace, jakmile budou dostupné.
Mohlo by vás zajímat
Čínští hackeři ovládají tisíce starších routerů Asus: Jak zjistit, jestli mezi nimi není ten váš?
Už sedmá letošní hrozba pro Chrome
Nejedná se o ojedinělý incident. Pro Chrome jde už o sedmou zero-day zranitelnost, kterou Google v tomto roce objevil a musel narychlo opravit. Na detekci podobných bezpečnostních problémů se podílí známá Threat Analysis Group (TAG), pátrají po nových hrozbách. Svou významnou roli sehrávají i nezávislí bezpečnostní experti, kteří pracují pro Google jako bezpečnostní výzkumníci.
Kritická chyba CVE-2025-13223 byla aktivně zneužívána, což donutilo Google k urgentní reakci. Bezpečnostní experti se shodují, že podceňovat tento typ hrozeb se nevyplácí. Proto neváhejte a aktualizujte svůj prohlížeč co nejdříve.
Zdroj: TheHackerNews, Tom's Guide, Chrome Releases