A Google fejlesztőcsapata ma egy nagyon fontos frissítést adott ki a vállalat webböngészőjéhez, a Chrome-hoz, ami jelenleg a világ legnépszerűbb webböngészőjének minősül, azaz elég nagy felhasználói bázisa van, ami értékes célponttá teszi a kiberbűnözők körében. A Google fejlesztői által elkészített frissítés egy nulladik napi sebezhetőséghez kapcsolódik, ami azért is kritikus veszélyességű, mert egyrészt magas a veszélyességi besorolása, másrészt viszont már aktívan használják a kiberbűnözők az egyes támadások során.
A sebezhetőséget, ami a CVE-2024-7971-es besorolás alatt fut, a Microsoft Threat Intelligence Center és a Microsoft Security Response Center kiberbiztonsági szakemberei fedezték fel és azonnal értesítették is a Googel csapatát, hogy mielőbb elkészülhessen a javítás. Maga a sebezhetőség a Chrome V8 Java motorjának hibájához kapcsolódik, amely miatt a webböngészőt összeomlásra kényszeríthetik a támadók, illetve arra is használhatják, hogy kártékony kódokat futtassanak a javítással nem rendelkező webböngészőt futtató rendszereken.
A nulladik napi sebezhetőségre azonnal készítettek egy javítást, ami már el is érhető a Chrome különböző verzióihoz. A Windows alatt futó webböngészőnél a 128.0.6613.84-es, a macOS alatt futó szoftvernél a 128.0.6613.85-ös, míg a Linuxra írt változatnál a 128.0.6613.84-es verziószámot kell keresni.
Amennyiben már ez, vagy frissebb fut az adott rendszeren, nincs teendő, ellenkező esetben viszont érdemes felkeresni a Google webböngésző jobb felső sarkában található menüt, azon belül is a Súgót, ahol a Chrome névjegye opciót kiválasztva azonnal megtörténhet a frissítés letöltése, ha az rendelkezésre áll. Ezt követően még egy webböngésző-újraindításra is szükség lesz, csak ezt követően leszünk teljes biztonságban.
Érdekesség, hogy a Google csapata ugyan már értesült olyan esetekről, amelyeknél a fentebb említett hibán keresztül hajtottak végre támadásokat, ezekkel kapcsolatban egyelőre nem osztottak meg részleteket, ugyanis megvárják, míg a Chrome felhasználói bázis többsége letölti és telepíti a frissítést. Ez egyébként a kilencedik eset idén, amikor nulladik napi sebezhetőség miatt azonnali frissítést kellett kiadni a Chrome webböngészőhöz.