Riasztás Google Chrome sérülékenységeivel kapcsolatban

Tisztelt Ügyfelünk!

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki a Google Chrome böngésző aktívan kihasznált zero-day sérülékenységével kapcsolatban.

A Chrome böngésző legfrissebb verziója (89.0.4389.72) összesen 47 ─ nyolc esetben „magas” kockázati besorolású ─ sebezhetőséget foltoz be. A javított biztonsági hibák között egy olyan sérülékenység
(CVE-2021-21166) is szerepel, amelyet a Google közleménye szerint[1] kiberfenyegetési szereplők károkozás céljából aktívan kihasználnak.

Érintett verziók: A hibajavítás jelenleg a Google Chrome asztali verzióihoz érhető el Windows, Mac és Linux rendszereken.

Az NBSZ NKI felhasználók számára javasolja a Google Chrome böngésző 89.0.4389.72-es verzióra történő kézi frissítését[2], amennyiben a program nem frissült automatikusan.

Kapcsolódó hivatkozások:

[1] https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html

[2] https://support.google.com/chrome/answer/95414?co=GENIE.Platform%3DDesktop&hl=hu&oco=1


Legfrissebb sérülékenységek
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
Tovább a sérülékenységekhez »