Riasztás Google Chrome sérülékenységeivel kapcsolatban

Tisztelt Ügyfelünk!

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki a Google Chrome böngésző aktívan kihasznált zero-day sérülékenységével kapcsolatban.

A Chrome böngésző legfrissebb verziója (89.0.4389.72) összesen 47 ─ nyolc esetben „magas” kockázati besorolású ─ sebezhetőséget foltoz be. A javított biztonsági hibák között egy olyan sérülékenység
(CVE-2021-21166) is szerepel, amelyet a Google közleménye szerint[1] kiberfenyegetési szereplők károkozás céljából aktívan kihasználnak.

Érintett verziók: A hibajavítás jelenleg a Google Chrome asztali verzióihoz érhető el Windows, Mac és Linux rendszereken.

Az NBSZ NKI felhasználók számára javasolja a Google Chrome böngésző 89.0.4389.72-es verzióra történő kézi frissítését[2], amennyiben a program nem frissült automatikusan.

Kapcsolódó hivatkozások:

[1] https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html

[2] https://support.google.com/chrome/answer/95414?co=GENIE.Platform%3DDesktop&hl=hu&oco=1


Legfrissebb sérülékenységek
CVE-2025-59505 – Windows Smart Card Reader Elevation of Privilege sérülékenysége
CVE-2025-59511 – Windows WLAN Service Elevation of Privilege sérülékenysége
CVE-2021-26828 – OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE‑2025‑13486 – WordPress Advanced Custom Fields: Extended plugin sérülékenység
CVE-2025-8489 – WordPress King Addons for Elementor plugin sérülékenysége
CVE-2025-9491 – Microsoft Windows LNK File UI Misrepresentation Remote Code Execution sebezhetősége
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
Tovább a sérülékenységekhez »