Google Chrome memperbaiki kerentanan keamanan serius yang dieksploitasi oleh penjahat dunia maya

Pembaharuan Terakhir: 27/03/2025
penulis: Isaac
  • Google telah memperbaiki kerentanan zero-day yang diidentifikasi sebagai CVE-2025-2783.
  • Kelemahan ini ditemukan oleh peneliti Kaspersky dan sebelumnya telah digunakan dalam serangan.
  • Penjahat dunia maya menggunakannya untuk mendistribusikan malware melalui kampanye phishing.
  • Disarankan untuk memperbarui Google Chrome ke versi terbaru untuk menghindari risiko.

Cacat keamanan di Google Chrome

Google telah menambal kerentanan tingkat tinggi di Chrome yang secara aktif dieksploitasi dalam serangan yang menargetkan pengguna dan jurnalis. Cacat ini, yang diidentifikasi sebagai CVE-2025-2783 , ditemukan oleh perusahaan keamanan siber Kaspersky, yang memperingatkan potensi kerentanan ini untuk memungkinkan kode berbahaya dieksekusi pada perangkat yang terpengaruh.

Jenis kerentanan ini, yang dikenal sebagai eksploitasi zero-day , menimbulkan risiko signifikan karena penyerang dapat mengeksploitasinya sebelum pengembang memiliki kesempatan untuk merilis tambalan. Google telah merilis pembaruan darurat untuk memperbaiki masalah ini dan melindungi pengguna dari potensi serangan.

Bagaimana kelemahan keamanan ini digunakan?

Serangan phishing pada Google Chrome

Kaspersky mencatat bahwa kerentanan ini dieksploitasi dalam kampanye phishing , di mana penyerang mengirimkan email palsu yang menyamar sebagai lembaga yang sah. Mengklik tautan dalam email ini mengarahkan korban ke halaman berbahaya yang mengeksploitasi celah keamanan Chrome untuk secara otomatis menginstal malware pada perangkat mereka. Untuk informasi lebih lanjut tentang bagaimana penyerang menggunakan eksploitasi, lihat artikel kami tentang ekstensi Chrome yang terinfeksi.

Serangan ini khususnya memengaruhi pengguna Windows , tetapi risikonya meluas ke browser berbasis Chromium lainnya, seperti Microsoft Edge dan Opera. Kerentanan tersebut memungkinkan penyerang untuk melewati langkah-langkah keamanan browser, sehingga memudahkan pemasangan spyware untuk mencuri informasi rahasia.

Siapa yang paling terkena dampak?

Pengguna Google Chrome dalam bahaya

Menurut riset Kaspersky, eksploitasi ini digunakan dalam serangan yang ditargetkan terhadap media, peneliti, dan organisasi pendidikan . Tujuan utamanya tampaknya adalah pengumpulan data dan pemantauan aktivitas para korban, yang menunjukkan kemungkinan kampanye spionase siber. Keamanan siber sangat penting, dan untuk mempelajari lebih lanjut tentang topik ini, Anda dapat membaca tentang ekstensi keamanan Avast untuk Chrome.

  Peretasan Badan Pajak: 560 GB data yang dicuri dan uang tebusan jutaan dolar

Namun, setiap pengguna yang pernah berinteraksi dengan jenis email ini atau mengunjungi situs web yang disusupi berpotensi menjadi korban serangan ini. Hal ini menyoroti pentingnya selalu memperbarui browser Anda dan menghindari mengklik tautan mencurigai dari sumber yang tidak dikenal.

Cara melindungi diri sendiri dan menghindari risiko

Perbarui Google Chrome untuk melindungi diri Anda

Untuk memastikan keamanan pengguna, Google telah merilis pembaruan yang memperbaiki kerentanan ini . Disarankan untuk memeriksa versi browser Anda dan memastikan Anda memiliki versi terbaru. Jika Anda mengalami masalah dengan pembaruan tersebut, Anda dapat merujuk ke artikel kami tentang masalah pembaruan Chrome.

Untuk memperbarui Google Chrome secara manual, ikuti langkah-langkah berikut:

  • Buka Google Chrome dan klik ikon tiga titik di sudut kanan atas.
  • Pergi ke pengaturan dan pilih Informasi Google Chrome.
  • Peramban akan secara otomatis memeriksa pembaruan dan memasang pembaruan terbaru yang tersedia.
  • Mulai ulang Chrome untuk menerapkan perubahan.

Selain selalu memperbarui browser Anda, sangat penting untuk berhati-hati dengan tautan dan email yang mencurigakan. Hindari mengklik tautan dari pengirim yang tidak dikenal dan selalu verifikasi keaslian email sebelum memberikan informasi pribadi. Jika Anda memerlukan saran tentang mengelola cookie di Chrome, kami sarankan untuk membaca artikel kami tentang cara menemukan cookie di Chrome.

Memperkuat keamanan di Chrome

Keamanan Peramban

Google telah memperkuat langkah-langkah keamanan Chrome untuk mencegah serangan jenis ini terjadi lagi. Dalam beberapa tahun terakhir, perusahaan telah menerapkan peningkatan pada sistem deteksi ancamannya dan meningkatkan kecepatan responsnya terhadap kerentanan zero-day. Untuk informasi lebih lanjut tentang bagaimana keamanan dan perlindungan ditingkatkan di Chrome, lihat artikel kami tentang kesalahan sertifikasi Chrome.

Pada tahun 2024, Google menambal lebih dari 10 kerentanan keamanan zero-day , yang menyoroti tantangan berkelanjutan yang dihadapi perusahaan teknologi dalam memerangi kejahatan siber. Perusahaan tersebut telah menegaskan kembali komitmennya untuk bekerja sama dengan para ahli keamanan siber guna memastikan perlindungan para penggunanya.

  Ethereum bergerak menuju keamanan pasca-kuantum dengan ZKnox

Perlindungan di Google Chrome

Seiring berkembangnya ancaman siber, sangat penting bagi pengguna untuk mengambil pendekatan proaktif dalam melindungi perangkat mereka. Memperbarui peramban secara berkala, menghindari tautan yang mencurigakan, dan memperhatikan peringatan keamanan adalah langkah-langkah penting untuk meminimalkan risiko. Respons cepat Google menunjukkan pentingnya bertindak cepat untuk mengatasi jenis kerentanan ini guna mencegah pengguna menjadi korban serangan berbahaya.