Google a lansat o actualizare securitate pentru Chrome după ce o vulnerabilitate Chrome a fost exploatată activ în atacuri reale. Pe 11 decembrie 2025, compania a remediat trei probleme, inclusiv un defect critic în biblioteca ANGLE. Actualizarea este esențială pentru protejarea utilizatorilor Windows, macOS și Linux.
Pe scurt:
- Google a lansat pe 11 decembrie 2025 o actualizare de securitate pentru Chrome, remediind o vulnerabilitate severă exploatată activ în atacuri reale.
- Vulnerabilitatea afectează biblioteca ANGLE, cauzând un buffer overflow ce poate permite execuția de cod malițios în procesele browserului.
- Actualizarea este esențială pentru protecția utilizatorilor, iar detaliile tehnice sunt ascunse temporar pentru a preveni extinderea atacurilor.
- Patch-ul aduce Chrome la versiunile 143.0.7499.109/110 și afectează și browsere bazate pe Chromium, precum Edge, Brave sau Opera.
Google lansează actualizare securitate pentru vulnerabilitate Chrome cu exploit activ
Google a lansat pe 11 decembrie 2025 o actualizare de securitate pentru browserul Chrome, care remediază trei vulnerabilități, dintre care una este exploatată activ în atacuri reale. Compania nu a dezvăluit detalii despre CVE, componenta afectată sau modul de exploatare, pentru a limita riscul extinderii atacurilor.
Detalii despre vulnerabilitate Chrome și rolul componentei ANGLE
Vulnerabilitatea urmărită în Chromium sub ID-ul 466192044 este clasificată ca fiind de severitate ridicată și confirmată ca exploatată activ. Un commit public indică o problemă în biblioteca open-source ANGLE, folosită pentru a traduce apeluri grafice OpenGL ES către API-uri native precum Metal pe macOS. Defectul constă într-o eroare de dimensionare a bufferelor, unde un parametru poate fi mai mic decât înălțimea reală a imaginii, ceea ce poate duce la coruperea memoriei.
Acest tip de vulnerabilitate poate genera un buffer overflow, cu efecte ce includ blocarea aplicației sau execuția de cod arbitrar. În contextul browserului, exploatarea poate permite rularea de cod malițios în procesele Chrome, mai ales dacă este combinată cu alte vulnerabilități.
Importanța actualizării securității în contextul exploitului activ
Google a ales să nu publice încă CVE-ul și detalii tehnice pentru a preveni ca atacatorii să reproducă și să extindă exploitul. Exploatarea „în sălbăticie” indică utilizarea vulnerabilității în atacuri reale, ceea ce face esențială instalarea rapidă a actualizării.
Amânarea dezvăluirii detaliilor tehnice protejează utilizatorii până când patch-ul este adoptat pe scară largă. De asemenea, publicarea imediată a informațiilor poate facilita dezvoltarea de exploituri pentru versiunile neactualizate. În 2025, Chrome a înregistrat opt vulnerabilități zero-day exploatate activ sau demonstrate ca proof-of-concept.
Versiunile care rezolvă vulnerabilitatea Chrome și impactul asupra browserelor bazate pe Chromium
Actualizarea aduce Chrome la versiunile 143.0.7499.109/110 pentru Windows și macOS și 143.0.7499.109 pentru Linux. Pentru a verifica dacă browserul este actualizat, utilizatorii trebuie să acceseze meniul Chrome, secțiunea „Ajutor” și „Despre Google Chrome”, unde update-ul se descarcă automat și se activează după repornire.
Pe lângă vulnerabilitatea exploatată activ, patch-ul corectează două probleme de severitate medie în Password Manager și Toolbar, care pot contribui la lanțuri de atac.
Browserele bazate pe Chromium, precum Microsoft Edge, Brave, Opera sau Vivaldi, pot fi afectate de aceeași vulnerabilitate. Actualizarea depinde de calendarul fiecărui vendor, iar întârzierea poate crește riscul atacurilor în această perioadă critică.
Noa Insight
Google a lansat o actualizare de securitate pentru browserul Chrome care remediază trei vulnerabilități, inclusiv una exploatată activ în atacuri reale. Actualizarea vizează versiuni pentru Windows, macOS și Linux, iar detaliile tehnice au fost reținute pentru a limita riscul extinderii atacurilor.
Implicații
Actualizarea afectează direct utilizatorii Chrome și poate influența și browserele bazate pe Chromium, care depind de calendarul propriu de actualizări pentru a remedia vulnerabilitatea și a reduce riscul atacurilor cibernetice.
Elemente-cheie
- Vulnerabilitatea este un buffer overflow în biblioteca ANGLE, care traduce apeluri grafice OpenGL ES către API-uri native pe macOS.
- Actualizarea Chrome include versiunile 143.0.7499.109/110 pentru Windows și macOS și 143.0.7499.109 pentru Linux.
- Utilizatorii pot verifica și instala update-ul din meniul Chrome, secțiunea „Ajutor” și „Despre Google Chrome”, cu activare după repornire.
Sursa originală a acestui articol este https://playtech.ro/2025/google-a-lansat-un-update-important-pentru-chrome-dupa-ce-a-descoperit-o-bresa-folosita-deja-in-atacuri/ (link)







