Chrome v ohrožení: Google vydává urgentní záplatu na nebezpečné zranitelnosti
Google si ještě před koncem roku pospíšil a ve stabilní verzi uvolnil nejnovější update svého internetového prohlížeče Chrome. Aktualizace se zaměřuje hlavně na opravu bezpečnostních chyb a bude se postupně rozšiřovat během několika dní až týdnů. Konkrétně jde o verzi 143.0.7499.146 pro Windows a Linux a 143.0.7499.147 pro macOS.
Ještě před pár dny už Google musel vydat jednu aktualizaci kvůli jiným chybám. Teď přichází další, protože se objevily nové problémy.
Dvě velké bezpečnostní díry s vysokou úrovní rizika
V centru pozornosti jsou dvě zranitelnosti, které Google označil jako „vysoce závažné“. První je problém typu „use-after-free“ v modulu WebGPU (CVE-2025-14765). Druhá se týká chyby při čtení a zápisu mimo povolené hranice ve V8-Engine (CVE-2025-14766).
Za odhalení první chyby Google dokonce vyplatil odměnu 10 000 dolarů. Jen to jen potvrzení skutečnosti, o jak závažnou bezpečnostní díru se v jejím případě jedná. Obě chyby by mohly být už zneužity, jsou známy spustitelné kódy, které na ni útočí. Proto je aktualizace opravdu důležitá.
Důležité poznámky k aktualizaci
-
1
Ruční instalace: Nová verze Chrome se většině uživatelů nainstaluje automaticky. Pokud ale nechcete čekat, můžete aktualizaci spustit ručně. Stačí jít do menu „O aplikaci Google Chrome“, kde prohlížeč sám zkontroluje, jestli je k dispozici nová verze, a v kladném případě ji rovnou nainstaluje.
-
2
Zaměření na bezpečnost: Vzhledem k rozšíření prohlížeče Chrome – celosvětově se stále jedná o nejpoužívanější browser – Google klade důraz na bezpečnost. Často tak aktualizace obsahují spíš bezpečnostní patche než funkční novinky.
-
3
K dispozici bývají i alternativy: Ne vždycky všichni výrobci reagují na chyby ve svém softwaru dostatečně rychle. Někdy se objeví i tzv. „micropatche“ od třetích stran. Ale v tomto případě je to jasné: Aktualizace od Googlu je připravená a je potřeba ji nainstalovat co nejdřív.