Byla vydána nouzová záplata Chrome. Kdo si ji nestáhne, zve k sobě hackery

Nejde o planý poplach. Google varuje před zranitelností v prohlížeči Chrome, která umožňuje spustit škodlivý kód pouhou návštěvou infikovaného webu.

i Zdroj fotografie: Pixabay
                   

Internetový prohlížeč Google Chrome používají stovky milionů lidí denně. Většinou se při jeho používání cítí bezpečně, jenže teď to bohužel neplatí. Společnost Google totiž před několika dny vydala nouzovou aktualizaci, která řeší vážnou bezpečnostní chybu. Byla odhalena až poté, co ji někteří útočníci aktivně zneužili. Jinými slovy, nejde o teoretickou hrozbu – vše je třeba brát smrtelně vážně.

Stačí jeden špatný klik

Chyba je typu use after free při zpracování CSS. V překladu do lidské řeči to znamená problém s prací paměti, který může při správné shodě okolností útočníkovi umožnit spustit škodlivý kód. A co je na tom nejhorší? Stačí jen navštívit podvrženou webovou stránku a kliknout na nevinně vypadající odkaz. Nejsou zapotřebí žádné složité instalace nebo podezřelé přílohy v e-mailech. Prostě kliknete a může být, jak se říká, vymalováno.

Jakou verzi potřebujete a kde ji zkontrolovat

Bezpečnostní analytici objevili chybu 11. února a Google na to reagoval během pár dnů. Oprava je dostupná pro Windows, macOS i Linux. Bezpečné verze jsou tyto:

  • Windows a macOS: 145.0.7632.75 nebo 145.0.7632.76
  • Linux: 144.0.7559.75
iZdroj fotografie: Pixabay

Že nevíte, co vlastně máte? Nebojte se, zkontrolujete to jednoduše. Otevřete menu, v něm klikněte na Nastavení a poté přejděte do sekce O aplikaci Chrome. Pokud vidíte starší číslo, pak na nic nečekejte. Aktualizaci spusťte ručně a prohlížeč restartujte. Zabere to pár minut, ale může vám to ušetřit opravdu hodně starostí.

A myslete i na to, že problém se netýká jen samotného Chrome. Ohrožené totiž mohou být i další prohlížeče postavené na jádru Chromium, například Microsoft Edge, Brave nebo Vivaldi. I tam se vyplatí zkontrolovat verzi a dostupné aktualizace. Nikdy totiž nevíte, kde se může skrývat onen zakopaný pes.

Možná si říkáte, že aktualizace počká. Že vám se to přece nestane. Jenže kybernetické útoky dnes můžou přijít opravdu odkudkoli. Nikdo si vás nevybírá podle jména – systém prostě testuje, kdo má otevřené dveře. Problém se tedy může objevit klidně za pár vteřin.

Kontrolujete si pravidelně aktualizace prohlížeče, nebo patříte k těm, kdo upozornění zavřou s tím, že to udělají někdy příště?

Diskuze Vstoupit do diskuze
Zobrazit další články