„Google Chrome“ ištaiso rimtą saugos spragą, kuria pasinaudojo kibernetiniai nusikaltėliai

Paskutiniai pakeitimai: 27/03/2025
Autorius: Izaokas
  • "Google" ištaisė nulinės dienos pažeidžiamumą, identifikuotą kaip CVE-2025-2783.
  • Šią spragą aptiko „Kaspersky“ tyrėjai, ir anksčiau ji buvo panaudota atakose.
  • Kibernetiniai nusikaltėliai jį panaudojo platinimui kenkėjiška programa per sukčiavimo apsimetant kampanijas.
  • Rekomenduojama atnaujinti "Google Chrome" į naujausią versiją, kad išvengtumėte rizikos.

„Google Chrome“ saugos klaida

„Google“ ištaisė itin pavojingą „Chrome“ naršyklės pažeidžiamumą., kuri buvo aktyviai naudojama atakoms, nukreiptoms į vartotojus ir žurnalistus. Šis gedimas, nustatytas kaip CVE-2025-2783, atrado įmonė kibernetinis saugumas Kaspersky, kuris perspėjo apie savo potencialą leisti vykdyti kenksmingą kodą paveiktuose įrenginiuose.

Šio tipo pažeidžiamumas, žinomas kaip nulinės dienos išnaudojimas, kelia didelę riziką, nes užpuolikai gali ja pasinaudoti, kol kūrėjai nespėjo išleisti pataisos. „Google“ išleido skubų atnaujinimą išspręsti problemą ir apsaugoti vartotojus nuo galimų atakų.

Kaip buvo panaudota ši saugumo klaida?

Sukčiavimo atakos „Google Chrome“.

Kaspersky pažymėjo, kad šis pažeidžiamumas buvo išnaudotas sukčiavimo kampanijos, kai užpuolikai siuntė apgaulingus el. laiškus, apsimesdami teisėtomis institucijomis. Paspaudus šiuose el. laiškuose esančias nuorodas, aukos buvo nukreipiamos į kenkėjiškus puslapius, kurie išnaudojo „Chrome“ klaidą, kad automatiškai įdiegtų kenkėjiškas programas jų įrenginiuose. Daugiau informacijos apie tai, kaip užpuolikai naudoja spragas, rasite mūsų straipsnyje apie užkrėstų „Chrome“ plėtinių.

Šis išpuolis ypač paveikė vartotojai Windows, tačiau rizika išplito ir kitose „Chromium“ pagrindu veikiančiose naršyklėse, pvz "Microsoft kraštas ir Opera. Dėl pažeidžiamumo užpuolikai galėjo apeiti naršyklės saugos priemones, todėl buvo lengviau įdiegti šnipinėjimo programas, skirtas pavogti neskelbtiną informaciją.

Kas labiausiai nukentėjo?

„Google Chrome“ naudotojams gresia pavojus

„Kaspersky“ tyrimų duomenimis, šis išnaudojimas buvo naudojamas tikslinėms atakoms prieš žiniasklaida, mokslininkai ir švietimo organizacijos. Atrodo, kad pagrindinis tikslas buvo duomenų rinkimas ir nukentėjusių asmenų veiklos stebėjimas, o tai rodo galimą kibernetinio šnipinėjimo kampaniją. Kibernetinio saugumo svarba yra itin svarbi, o norėdami pasigilinti į šią temą, galite perskaityti apie „Avast“ saugos plėtinys, skirtas „Chrome“..

  Kodėl neturėtumėte atsakyti „taip“ telefonu: „taip detalėms“ apgaulė

Tačiau bet kuris vartotojas, kuris bendravo su tokio tipo el. laiškais arba lankėsi pažeistuose puslapiuose, galėjo tapti šios atakos auka. Tai pabrėžia, kaip svarbu nuolat atnaujinti naršyklę. ir venkite prieiti prie įtartinų nuorodų iš nežinomų šaltinių.

Kaip apsisaugoti ir išvengti rizikos

Atnaujinkite „Google Chrome“, kad apsisaugotumėte

Siekdama užtikrinti naudotojų saugumą, „Google“ paskelbė naujinimas, ištaisantis šį pažeidžiamumą. Rekomenduojama patikrinti naršyklės versiją ir įsitikinti, kad turite naujausią versiją. Jei kyla problemų dėl atnaujinimo, galite peržiūrėti mūsų straipsnį Problemos atnaujinant „Chrome“..

Norėdami rankiniu būdu atnaujinti „Google Chrome“, atlikite šiuos veiksmus:

  • Atidarykite „Google Chrome“ ir spustelėkite trijų taškų piktogramą viršutiniame dešiniajame kampe.
  • Eik į Nustatymai ir pasirinkite „Google Chrome“ informacija.
  • Naršyklė automatiškai patikrins, ar nėra naujinimų, ir įdiegs naujausią galimą.
  • Iš naujo paleiskite „Chrome“, kad pritaikytumėte pakeitimus.

Be to, kad naršyklė nuolat atnaujinama, labai svarbu būti atsargiems su įtartinais saitais ir el. laiškais. Venkite spustelėti nuorodų iš nežinomų siuntėjų ir visada prieš pateikdami asmeninę informaciją patikrinkite el. laiškų autentiškumą. Jei jums reikia patarimo, kaip tvarkyti slapukus naršyklėje „Chrome“, rekomenduojame perskaityti mūsų straipsnį Kur rasti slapukus naršyklėje Chrome.

„Chrome“ saugumo stiprinimas

Naršyklės sauga

„Google“ sustiprino „Chrome“ saugos priemones, kad tokio tipo atakos nepasikartotų. Pastaraisiais metais įmonė įgyvendino grėsmių aptikimo sistemos patobulinimai ir padidino reagavimo į nulinės dienos pažeidžiamumą greitį. Jei norite sužinoti daugiau apie tai, kaip pagerinti „Chrome“ saugą, peržiūrėkite mūsų straipsnius apie „Chrome“ sertifikavimo klaidos.

2024 m. „Google“ pataisė daugiau nei 10 nulinės dienos saugumo trūkumų, kuriame pabrėžiamas nuolatinis iššūkis, su kuriuo susiduria technologijų įmonės kovojant su elektroniniais nusikaltimais. Bendrovė pakartojo savo įsipareigojimą bendradarbiauti su kibernetinio saugumo ekspertais, kad užtikrintų savo vartotojų apsaugą.

  Kaip blokuoti iššokančiuosius skelbimus žiniatinklio naršyklėje

Apsauga „Google Chrome“.

Vystantis kibernetinėms grėsmėms, labai svarbu, kad vartotojai išlaikyti iniciatyvų požiūrį saugant savo įrenginius. Reguliarus naršyklės atnaujinimas, įtartinų nuorodų vengimas ir saugos įspėjimų buvimas yra esminiai žingsniai siekiant sumažinti riziką. Greitas „Google“ atsakas parodo, kaip svarbu greitai imtis veiksmų su tokio tipo pažeidžiamumu, kad vartotojai netaptų kenkėjiškų atakų aukomis.