A Google szerint most semmiképpen sem érdemes várni a böngészõ frissítésével
Az úgynevezett zero-day sebezhetõségek állandó problémát jelentenek, fõleg a napjainkban is aktívan használt szoftverek esetén. Természetesen nem kivétel ez alól a közkedvelt Chrome böngészõ asztali változata sem, melyben két súlyos hibát is találtak, amikkel a bûnözõk jelenleg is visszaélnek, a frissítést tehát érdemes mihamarabb elvégezni.
A tech-oldalak úgy kongatják a vészharangot, mintha eljött volna a világvége. Talán azt azért nem pont a Chrome hozza el, de ennek ellenére nem elhanyagolható a Google aktuális bejelentése, ugyanis ezúttal olyan veszélyforrásra figyelmeztet, mellyel már bizonyítottan követtek, és jelenleg is követhetnek el visszaéléseket. A Chrome által Windowsra, Linuxra és Mac-re kiadott frissítés összesen hét problémára kínál megoldást, ebbõl kettõ azonban különösen kritikus minõsítéssel ellátott, "nulladik napi" sebezhetõség.
Amennyiben a Chrome felhasználói vagyunk és még nem tettük volna meg, menjünk biztosra és ellenõrizzük, hogy éppen a 95.0.4638.69 verziószámot használjuk-e. Bár a frissítést állítólag nem egyszerre juttatták el mindenkihez, a letöltése mostanra valószínûleg már senkinél nem okozhat problémát. A telepítés lehetõségét szokás szerint a program jobb felsõ sarkában lévõ, három ponttal jelzett menüben kell keresnünk, azon belül pedig a Súgó alatt található „A Google Chrome névjegye” kell nekünk. Itt a frissítés keresése automatikusan elindul, kivéve akkor, ha már a stabil 95.0.4638.69 kiadást használjuk.
A vállalat valószínûleg nem véletlen sürgeti ennyire a dolgot. A jelentések szerint, a CVE-2021-38000 kódnévvel ellátott sebezhetõséget valójában már szeptember 15-én megtalálta, a Google fenyegetésekre specializálódott csapatának három szakembere. Ezt októberben követte az újabb felfedezés, a CVE-2021-38003 követési számmal ellátott rést ráadásul alig pár napja, 24-én írták fel a sürgõsen kiiktatásra váró gondok listájára. Azt egyelõre nem részletezték, hogy ezekkel milyen módszereken keresztül lehet visszaélni, egyelõre inkább megvárják, míg a frissítés minden gépre eljut, aztán a Google TAG vagy a Project Zero majd szolgál bõvebb részletekkel az érdeklõdõknek.
Ezekkel együtt idén már 15 zero-day problémát orvosoltak és csak 3 olyan hónap volt, amikor egy ilyet sem találtak. A Google szerint ebben az esetben erõsen ajánlott, hogy ne tiltsuk le a frissítéseket és lehetõleg telepítsük õket, amint azok elérhetõvé válnak.