Google hat gerade ein dringendes Sicherheitsupdate veröffentlicht, das Millionen von Chrome-Nutzern betrifft. Es handelt sich um eine Typverwechslungsschwachstelle in JavaScript- und WebAssembly V8-Prozessoren, die ausgenutzt werden kann, um Schadcode auszuführen oder den Browser zum Absturz zu bringen.

Laut Angaben von Google wurde die Sicherheitslücke CVE-2025-10585 am 16. September 2025 von der Threat Analysis Group (TAG) entdeckt und gemeldet. Google gab jedoch keine Details zur Angriffsmethode, zur Identität der Hackergruppe oder zum Ausmaß der Auswirkungen bekannt, um die Sicherheit der Nutzer zu gewährleisten, bevor der Patch umfassend aktualisiert wird.
Seit Anfang 2025 wurden 6 Zero-Day-Schwachstellen in Chrome entdeckt und behoben.
Dies ist die sechste Zero-Day-Sicherheitslücke in Chrome, die dieses Jahr ausgenutzt oder als Proof-of-Concept (PoC) veröffentlicht wurde. Zu den vorherigen Sicherheitslücken gehören: CVE-2025-2783, CVE-2025-4664, CVE-2025-5419, CVE-2025-6554 und CVE-2025-6558.

Aus Sicherheitsgründen wird empfohlen, den Browser unter Windows und macOS auf Version 140.0.7339.185/.186 (oder höher) zu aktualisieren, indem Sie die Befehlszeile chrome://settings/help in die Adressleiste eingeben und einen Moment warten, bis der Download abgeschlossen ist. Drücken Sie dann auf „Neu starten“, um neu zu starten.
Benutzern von Chromium-basierten Browsern wie Microsoft Edge, Brave, Opera, Vivaldi, Dia… wird ebenfalls empfohlen, ein Update durchzuführen, sobald der Patch verfügbar ist.
Zum Schadensausmaß oder den konkreten Angriffszielen dieser Sicherheitslücke liegen derzeit keine Informationen vor.
Quelle: https://khoahocdoisong.vn/google-chrome-phat-hanh-ban-va-khan-cap-nguoi-dung-can-cap-nhat-ngay-post2149056027.html
Kommentar (0)