Riasztás Google Chrome sérülékenységeivel kapcsolatban

Tisztelt Ügyfelünk!

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki a Google Chrome böngésző aktívan kihasznált zero-day sérülékenységével kapcsolatban.

A Chrome böngésző legfrissebb verziója (89.0.4389.72) összesen 47 ─ nyolc esetben „magas” kockázati besorolású ─ sebezhetőséget foltoz be. A javított biztonsági hibák között egy olyan sérülékenység
(CVE-2021-21166) is szerepel, amelyet a Google közleménye szerint[1] kiberfenyegetési szereplők károkozás céljából aktívan kihasználnak.

Érintett verziók: A hibajavítás jelenleg a Google Chrome asztali verzióihoz érhető el Windows, Mac és Linux rendszereken.

Az NBSZ NKI felhasználók számára javasolja a Google Chrome böngésző 89.0.4389.72-es verzióra történő kézi frissítését[2], amennyiben a program nem frissült automatikusan.

Kapcsolódó hivatkozások:

[1] https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html

[2] https://support.google.com/chrome/answer/95414?co=GENIE.Platform%3DDesktop&hl=hu&oco=1


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »