Ο Google Chrome δέχεται επείγουσα ενημέρωση ασφαλείας, καθώς εντοπίστηκε νέο zero-day κενό που ήδη αξιοποιείται σε πραγματικές επιθέσεις. Η ευπάθεια αφορά τη μηχανή V8 του browser και διορθώνεται με την τελευταία έκδοση, με τους χρήστες να καλούνται να αναβαθμίσουν άμεσα.
Το κενό καταγράφεται ως CVE-2026-85046 και χαρακτηρίζεται ως type confusion flaw. Πρόκειται για την έκτη ευπάθεια αυτού του τύπου που διορθώνει η εταιρεία μέσα στο 2026 και έχει επιβεβαιωθεί ότι χρησιμοποιήθηκε ενεργά – ένδειξη πόσο εντατική έχει γίνει φέτος η στόχευση του Chrome από επιτιθέμενους.
Τι σημαίνει η συγκεκριμένη ευπάθεια
Σε απλή γλώσσα, τα σφάλματα αυτής της κατηγορίας μπορούν να οδηγήσουν το πρόγραμμα περιήγησης να μπερδέψει διαφορετικούς τύπους αντικειμένων στη μνήμη. Το αποτέλεσμα είναι memory corruption και, σε ορισμένες περιπτώσεις, εκτέλεση κακόβουλου κώδικα.

Το πρόβλημα εντοπίζεται στη V8, τη μηχανή ανοιχτού κώδικα που χρησιμοποιεί ο Chrome για την εκτέλεση JavaScript και WebAssembly από ιστοσελίδες. Θεωρητικά, ένας επιτιθέμενος θα μπορούσε να εκμεταλλευτεί το κενό μέσα από ειδικά κατασκευασμένη ιστοσελίδα με κακόβουλο κώδικα, οδηγώντας ενδεχομένως σε απομακρυσμένη εκτέλεση εντολών μέσα στον sandboxed renderer.
Η Google δεν έδωσε περισσότερες τεχνικές λεπτομέρειες για τον τρόπο εκμετάλλευσης. Πρόκειται για συνήθη πρακτική σε ενεργά zero-days, ώστε να δοθεί χρόνος στους χρήστες και στα υπόλοιπα projects που βασίζονται στο Chromium να εγκαταστήσουν τις διορθώσεις πριν οι λεπτομέρειες γίνουν ευρύτερα γνωστές.
Ποιες εκδόσεις διορθώνουν το πρόβλημα
Η ενημέρωση της Google ανεβάζει τον Chrome στις εκδόσεις 152.0.7977.82 και .83 για Windows και macOS, καθώς και στην 152.0.7977.82 για Linux. Πέρα από το συγκεκριμένο κενό, διορθώνονται συνολικά άλλα έντεκα ζητήματα ασφαλείας.

Ο έλεγχος γίνεται χειροκίνητα μέσα από τις Ρυθμίσεις και την ενότητα «Σχετικά με το Chrome», με επανεκκίνηση του browser ώστε να εφαρμοστούν οι διορθώσεις. Η επανεκκίνηση είναι απαραίτητη – η απλή λήψη της ενημέρωσης δεν αρκεί.
Τι ισχύει για τους υπόλοιπους browsers
Το ίδιο πρόβλημα αφορά και κάθε πρόγραμμα περιήγησης που βασίζεται στο Chromium, ανάμεσά τους οι Microsoft Edge, Brave, Opera και Vivaldi. Εκεί ωστόσο η διόρθωση ενδέχεται να καθυστερήσει λίγες ημέρες μέχρι να ενσωματωθεί στις αντίστοιχες εκδόσεις.
Αυτό δημιουργεί ένα παράθυρο έκθεσης που αξίζει να ληφθεί υπόψη. Όσοι χρησιμοποιούν εναλλακτικό browser βασισμένο στο Chromium παραμένουν εκτεθειμένοι μέχρι να κυκλοφορήσει η δική τους ενημέρωση – και συνήθως δεν το γνωρίζουν, καθώς η είδηση κυκλοφορεί με το όνομα του Chrome.
Γιατί το ζήτημα δεν είναι θεωρητικό
Ένα σημείο που συχνά παρανοείται: η φράση ότι το κενό αξιοποιείται ήδη ενεργά δεν σημαίνει ότι πρόκειται για πιθανό σενάριο, αλλά ότι έχουν καταγραφεί πραγματικά περιστατικά.
Στη συντριπτική πλειονότητα τέτοιων υποθέσεων, οι αρχικές επιθέσεις είναι στοχευμένες και αφορούν συγκεκριμένα πρόσωπα ή οργανισμούς. Μόλις όμως δημοσιοποιηθούν οι τεχνικές λεπτομέρειες – κάτι που συμβαίνει αναπόφευκτα μέσα σε εβδομάδες – η εκμετάλλευση γενικεύεται και ενσωματώνεται σε αυτοματοποιημένα εργαλεία. Η ενημέρωση δηλαδή έχει σημασία ακόμη και για όποιον θεωρεί ότι δεν αποτελεί στόχο.

