Google 1 17 Radovan Laćarak 04.07.2025
Google je objavio hitna bezbednosna ažuriranja kako bi zakrpio novu “zero-day” ranjivost u Chrome pregledaču. Ova ranjivost je već korišćena u napadima. To je četvrti ovakav propust otkriven i ispravljen od početka godine.
“Google je svestan da je CVE-2025-6554 aktivno eksploatisan,” navodi se u bezbednosnom saopštenju izdatom u ponedeljak. Problem je privremeno rešen 26. juna promenom konfiguracije u Stable kanalu za sve platforme.
Ispravka je odmah dostupna korisnicima na Windows (verzije 138.0.7204.96/.97), macOS (138.0.7204.92/.93) i Linux (138.0.7204.96). Ažuriranje je objavljeno samo dan nakon što je ranjivost prijavljena.
Grešku je otkrio Clément Lecigne iz Google Threat Analysis Group (TAG). TAG je tim stručnjaka koji se bavi zaštitom korisnika od sajber napada koje često sponzorišu države.
Oni redovno otkrivaju “zero-day” ranjivosti koje se koriste u napadima na novinare, političke aktiviste i druge ugrožene grupe.
Iako će zakrpa postepeno stići do svih korisnika, BleepingComputer je potvrdio da je već moguće preuzeti ažuriranje. Korisnici ne moraju ručno da proveravaju dostupnost — Chrome će automatski instalirati ažuriranje nakon sledećeg pokretanja pregledača.
Ranjivost CVE-2025-6554 predstavlja ozbiljnu grešku tipa “type confusion” u V8 JavaScript engine-u. Ovakve greške često izazivaju pad pregledača. Međutim, napadači ih mogu iskoristiti i za izvršavanje zlonamernog koda na nezaštićenim uređajima.
Google još nije objavio tehničke detalje o ovom propustu. “Pristup informacijama će ostati ograničen dok većina korisnika ne ažurira svoj pregledač,” navodi kompanija.
Ovo je četvrta aktivno iskorišćena Chrome ranjivost zakrpljena u 2025. Prethodne su otkrivene i ispravljene u martu, maju i junu:
CVE-2025-2783: Ranjivost za izlazak iz sandbox okruženja. Korišćena u špijunskim napadima na ruske institucije i medije. Otkrili su je istraživači iz Kaspersky-ja.
CVE-2025-4664: Korišćena za preuzimanje korisničkih naloga. Google je objavio hitno ažuriranje u maju.
V8 propust (jun): Ranjivost u V8 engine-u. Otkrili su je istraživači Google TAG tima.
Tokom 2024. godine, Google je zakrpio ukupno 10 “zero-day” ranjivosti koje su iskorišćene u napadima ili prikazane na bezbednosnim takmičenjima poput Pwn2Own.
Tagged as:
Google google chrome
About the author call_made
Radovan Laćarak je autor na portalu Uninor.rs, zadužen za teme iz oblasti tehnologije, digitalne kulture i savremenih medija. Sa višegodišnjim iskustvom u pisanju i uređivanju sadržaja, Radovan donosi precizne, relevantne i jasno strukturirane tekstove koji čitaocima pomažu da razumeju svet digitalnih inovacija. Njegov stil karakterišu informisanost, analitičnost i fokus na korisničku perspektivu, što ga čini pouzdanim glasom među čitaocima koji žele da ostanu u toku sa tehnološkim trendovima i internet fenomenima. Na Uninoru prati sve — od novih funkcionalnosti digitalnih platformi, preko bezbednosti na mreži, do uticaja veštačke inteligencije na svakodnevni život.
Uninor Grupa predstavlja integrisanu mrežu inovativnih platformi dizajniranih kako bi unapredile poslovne procese i olakšale korisnicima ostvarivanje njihovih ciljeva.
Prijavite se ili se pretplatite da biste nastavili
No account? Register | Lost password
✖✖
Are you sure you want to cancel your subscription? You will lose your Premium access and stored playlists.
✖
Be the first to leave a comment