- Google telah memperbaiki kerentanan zero-day yang diidentifikasi sebagai CVE-2025-2783.
- Kelemahan ini ditemukan oleh peneliti Kaspersky dan sebelumnya telah digunakan dalam serangan.
- Penjahat dunia maya menggunakannya untuk mendistribusikan malware melalui kampanye phishing.
- Disarankan untuk memperbarui Google Chrome ke versi terbaru untuk menghindari risiko.
Google telah menambal kerentanan tingkat tinggi di Chrome yang secara aktif dieksploitasi dalam serangan yang menargetkan pengguna dan jurnalis. Cacat ini, yang diidentifikasi sebagai CVE-2025-2783 , ditemukan oleh perusahaan keamanan siber Kaspersky, yang memperingatkan potensi kerentanan ini untuk memungkinkan kode berbahaya dieksekusi pada perangkat yang terpengaruh.
Jenis kerentanan ini, yang dikenal sebagai eksploitasi zero-day , menimbulkan risiko signifikan karena penyerang dapat mengeksploitasinya sebelum pengembang memiliki kesempatan untuk merilis tambalan. Google telah merilis pembaruan darurat untuk memperbaiki masalah ini dan melindungi pengguna dari potensi serangan.
Bagaimana kelemahan keamanan ini digunakan?

Kaspersky mencatat bahwa kerentanan ini dieksploitasi dalam kampanye phishing , di mana penyerang mengirimkan email palsu yang menyamar sebagai lembaga yang sah. Mengklik tautan dalam email ini mengarahkan korban ke halaman berbahaya yang mengeksploitasi celah keamanan Chrome untuk secara otomatis menginstal malware pada perangkat mereka. Untuk informasi lebih lanjut tentang bagaimana penyerang menggunakan eksploitasi, lihat artikel kami tentang ekstensi Chrome yang terinfeksi.
Serangan ini khususnya memengaruhi pengguna Windows , tetapi risikonya meluas ke browser berbasis Chromium lainnya, seperti Microsoft Edge dan Opera. Kerentanan tersebut memungkinkan penyerang untuk melewati langkah-langkah keamanan browser, sehingga memudahkan pemasangan spyware untuk mencuri informasi rahasia.
Siapa yang paling terkena dampak?

Menurut riset Kaspersky, eksploitasi ini digunakan dalam serangan yang ditargetkan terhadap media, peneliti, dan organisasi pendidikan . Tujuan utamanya tampaknya adalah pengumpulan data dan pemantauan aktivitas para korban, yang menunjukkan kemungkinan kampanye spionase siber. Keamanan siber sangat penting, dan untuk mempelajari lebih lanjut tentang topik ini, Anda dapat membaca tentang ekstensi keamanan Avast untuk Chrome.
Namun, setiap pengguna yang pernah berinteraksi dengan jenis email ini atau mengunjungi situs web yang disusupi berpotensi menjadi korban serangan ini. Hal ini menyoroti pentingnya selalu memperbarui browser Anda dan menghindari mengklik tautan mencurigai dari sumber yang tidak dikenal.
Cara melindungi diri sendiri dan menghindari risiko

Untuk memastikan keamanan pengguna, Google telah merilis pembaruan yang memperbaiki kerentanan ini . Disarankan untuk memeriksa versi browser Anda dan memastikan Anda memiliki versi terbaru. Jika Anda mengalami masalah dengan pembaruan tersebut, Anda dapat merujuk ke artikel kami tentang masalah pembaruan Chrome.
Untuk memperbarui Google Chrome secara manual, ikuti langkah-langkah berikut:
- Buka Google Chrome dan klik ikon tiga titik di sudut kanan atas.
- Pergi ke pengaturan dan pilih Informasi Google Chrome.
- Peramban akan secara otomatis memeriksa pembaruan dan memasang pembaruan terbaru yang tersedia.
- Mulai ulang Chrome untuk menerapkan perubahan.
Selain selalu memperbarui browser Anda, sangat penting untuk berhati-hati dengan tautan dan email yang mencurigakan. Hindari mengklik tautan dari pengirim yang tidak dikenal dan selalu verifikasi keaslian email sebelum memberikan informasi pribadi. Jika Anda memerlukan saran tentang mengelola cookie di Chrome, kami sarankan untuk membaca artikel kami tentang cara menemukan cookie di Chrome.
Memperkuat keamanan di Chrome

Google telah memperkuat langkah-langkah keamanan Chrome untuk mencegah serangan jenis ini terjadi lagi. Dalam beberapa tahun terakhir, perusahaan telah menerapkan peningkatan pada sistem deteksi ancamannya dan meningkatkan kecepatan responsnya terhadap kerentanan zero-day. Untuk informasi lebih lanjut tentang bagaimana keamanan dan perlindungan ditingkatkan di Chrome, lihat artikel kami tentang kesalahan sertifikasi Chrome.
Pada tahun 2024, Google menambal lebih dari 10 kerentanan keamanan zero-day , yang menyoroti tantangan berkelanjutan yang dihadapi perusahaan teknologi dalam memerangi kejahatan siber. Perusahaan tersebut telah menegaskan kembali komitmennya untuk bekerja sama dengan para ahli keamanan siber guna memastikan perlindungan para penggunanya.

Seiring berkembangnya ancaman siber, sangat penting bagi pengguna untuk mengambil pendekatan proaktif dalam melindungi perangkat mereka. Memperbarui peramban secara berkala, menghindari tautan yang mencurigakan, dan memperhatikan peringatan keamanan adalah langkah-langkah penting untuk meminimalkan risiko. Respons cepat Google menunjukkan pentingnya bertindak cepat untuk mengatasi jenis kerentanan ini guna mencegah pengguna menjadi korban serangan berbahaya.
Penulis yang bersemangat tentang dunia byte dan teknologi secara umum. Saya suka berbagi ilmu melalui tulisan, dan itulah yang akan saya lakukan di blog ini, menunjukkan kepada Anda semua hal paling menarik tentang gadget, perangkat lunak, perangkat keras, tren teknologi, dan banyak lagi. Tujuan saya adalah membantu Anda menavigasi dunia digital dengan cara yang sederhana dan menghibur.