Sürgősségi frissítés: Google javította az aktívan kihasznált Chrome 0-day sérülékenységet

Google Chrome Zero-Day

A Google vészhelyzeti biztonsági frissítést adott ki a Chrome böngészőhöz, miután egy kritikus súlyosságú sebezhetőséget (CVE-2025-5419) azonosítottak, melyet már aktívan kihasználnak a vadonban.


🛑 A sebezhetőség részletei

  • Azonosító: CVE-2025-5419
  • CVSS pontszám: 8.8 (súlyos)
  • Típus: Out-of-bounds memóriaolvasás/-írás
  • Érintett komponens: Chrome V8 JavaScript és WebAssembly motor
  • Felfedezték: Clement Lecigne és Benoît Sevens (Google Threat Analysis Group)
  • Kihasználhatóság: távoli támadó speciálisan kialakított HTML-oldallal memóriaromlást idézhet elő

A hiba a 137.0.7151.68 előtti verziókat érinti, és lehetővé teszi a heap memória megsértését, ami teljes rendszerkockázatot jelenthet.


🆕 Javított verziók

A Google azonnal kiadta a hibát javító frissítéseket a Stabil csatornára:

  • Windows/macOS: 137.0.7151.68 és .69
  • Linux: 137.0.7151.68

Ezek a verziók fokozatosan válnak elérhetővé az elkövetkező napokban/hetekben a felhasználók számára.


🤐 Miért nincs részletes technikai információ?

A Google tudomással bír arról, hogy a hibát valós támadásokban már kihasználták, ezért:

  • A technikai részleteket visszatartják, amíg a legtöbb felhasználó nem frissített.
  • Ha a sebezhetőség külső (harmadik féltől származó) könyvtárat is érint, a részletes leírás tovább késhet.

📊 Korábbi 2025-ös Chrome 0-day sérülékenységek

Ez már a harmadik nulla napos Chrome sebezhetőség 2025-ben:

  1. CVE-2025-2783 – sandbox szökéses hiba
    • Felhasználás: célzott kiberkémkedési támadások Oroszország ellen
    • Felfedezték: Kaspersky kutatók
  2. Márciusi 0-day – részletek nem nyilvánosak
  3. Jelenlegi: CVE-2025-5419 – aktív támadások, v8 engine

2024-ben a Google 10 nulla napos Chrome sebezhetőséget javított, főként élő támadások és a Pwn2Own verseny során azonosított hibák alapján.


✅ Ajánlott teendők

🔄 Bár a Chrome automatikusan frissül, javasolt kézzel is ellenőrizni:

  1. Nyisd meg a Chrome Menü > Súgó > A Google Chrome névjegye menüpontot
  2. Várd meg az automatikus letöltést
  3. Kattints a „Újraindítás” gombra a frissítés alkalmazásához

💻 Ne feledd:

  • A Chromium-alapú böngészők (pl. Microsoft Edge, Brave, Vivaldi, Opera) felhasználóinak is ajánlott mielőbb telepíteni a frissítést.

Az oldal tartalma nem másolható!