Lühidalt: Mitmed kriitilised haavatavused Google Chrome’is võimaldavad kaugkoodi käivitamist ja turvamehhanismidest mööda hiilimist.
Google Chrome’is on avastatud mitmeid turvaauke, mis võimaldavad ründajatel käivitada suvalist koodi ja hiilida turvamehhanismidest mööda. Haavatavusi saab ära kasutada kaugelt ilma autentimiseta.
Saksamaa infoturbeameti (BSI) turvateate WID-SEC-2026-2244 kohaselt on Google Chrome’is teada mitmeid haavatavusi, mis võimaldavad koodi käivitamist. Kaugründaja saab neid turvaauke ära kasutada anonüümselt, ilma end autentimata.
Turvaaugud võimaldavad ründajatel mitte ainult käivitada suvalist koodi brauseri kontekstis, vaid ka hiilida mööda olemasolevatest turvamehhanismidest. See tähendab CISO-de jaoks, et kompromiteeritud Chrome’i seansid võivad ohustada kogu süsteemi ning muuta ebatõhusaks ka süsteemitasandi turvakontrollid.
Brauseripõhiste töövoogude ja veebirakendustega ettevõtetel tuleb olukorda kiiresti hinnata ja probleem viivitamatult kõrvaldada. See hõlmab organisatsioonis kasutatava Chrome’i versiooni kontrollimist, saadaolevate paranduste paigaldamist ning vajaduse korral teatud brauserifunktsioonide ajutist piiramist või alternatiivsete brauserite kasutamist kriitiliste rakenduste jaoks, kuni uuendatud versioonid on levitatud.
Allikas: wid.cert-bund.de · Avaldatud 14. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.