Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Vulnerabilitate exploatată activ în Google Chrome
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Vulnerabilitate exploatată activ în Google Chrome

Curierul Național
Autor
Curierul Național
Publicat 17 februarie 2026
Distribuie

Sursa: dnsc.ro

CVE-2026-2441 este o vulnerabilitate de tip “Use-After-Free” (CWE-416) aflată în componenta CSS din Google Chrome, clasificată cu nivel ridicat, având un scor CVSS v4. de 8.8. Un potențial atacator poate determina executarea de cod arbitrar de la distanță în sandbox-ul browser-ului prin intermediul unei pagini HTML special construite. Riscul este cu atât mai mare cu cât vulnerabilitatea a fost confirmată ca fiind exploatată activ, ceea ce înseamnă că nu este doar un scenariu teoretic, ci o amenințare reală care impune actualizarea imediată a browser-ului la o versiune remediată. Deoarece vulnerabilitatea afectează componentele din codul Chromium, browser-ele bazate pe acest motor (Microsoft Edge, Brave, Opera sau Vivaldi) pot fi și ele expuse.

DETALII TEHNICE

Vulnerabilitatea apare în momentul în care motorul de randare CSS din Chrome continuă să acceseze un obiect din memorie după ce acesta a fost deja eliberat de sistem. Într-un scenariu normal, după eliberare, acea zonă nu ar mai trebui utilizată, însă, în acest caz, anumite secvențe de procesare CSS pot crea situația în care programul păstrează o referință „veche” către date care nu mai există în forma inițială.

Ulterior, zona de memorie respectivă poate fi realocată pentru alte date, iar aplicația poate interpreta conținutul nou ca fiind obiectul inițial, ceea ce poate conduce la coruperea memoriei, comportament imprevizibil sau blocarea aplicației. Prin conținut HTML/CSS special construit, un atacator poate influența fluxul de execuție și, în anumite condiții, poate obține rulare de cod în procesul browser-ului, chiar dacă inițial impactul se manifestă în sandbox. 

 VERSIUNI VULNERABILE ȘI VERSIUNI REMEDIATE

Versiuni vulnerabile:

Infractorii cibernetici renunță la țintele ușoare și vizează serviciile de banking și gaming
23 februarie 2022
  • Google Chrome < 145.0.7632.75

Versiuni remediate:

  • Windows: 145.0.7632.75/76
  • Mac: 145.0.7632.75/76
  • Linux: 144.0.7559.75

RECOMANDĂRI GENERALE

  • Actualizați imediat Google Chrome la o versiune care include remedierea pentru CVE-2026-2441, pe toate stațiile de lucru și serverele unde browser-ul este utilizat.
  • Activați și impuneți actualizarea automată (auto-update) prin politici centralizate, astfel încât patch-urile critice să fie instalate fără întârziere.
  • Forțați repornirea browser-ului (sau a stației, unde este necesar) după update, pentru a vă asigura că patch-ul este încărcat efectiv în sesiunea activă.
  • Întăriți politicile de securitate pentru browser, folosind “allowlist” de extensii, dezactivarea extensiilor neaprobate și blocarea instalării din surse necontrolate.
  • Monitorizați activ telemetria EDR/SIEM pentru semne de exploatare (crash-uri repetate Chrome, comportamente anormale ale proceselor copil, conexiuni suspecte imediat după accesarea numitor site-uri web).
  • Nu folosiți conturi cu drepturi administrative pentru navigare. Dacă aveți cont special pentru administrare, utilizați-l doar când este necesar.
  • Evitați accesarea link-urilor din surse care nu prezintă încredere (email-uri nesolicitate, mesaje suspecte, site-uri neverificate).
  • Derulați o campanie scurtă de awareness pentru angajați, cu instrucțiuni practice despre cum recunosc un link suspect, cum raportează rapid un comportament anormal al browser-ului și ce pași să urmeze în caz de incident.

CONCLUZII

CVE-2026-2441 este o vulnerabilitate severă, deja exploatată, ce afectează mecanismul de procesare CSS din Google Chrome și alte browsere bazate pe Chromium. Deși exploatarea are loc inițial în sandbox-ul browser-ului, vulnerabilitatea poate fi integrată în lanțuri de atac mai complexe, ce pot conduce la evadarea din sandbox sau la compromiterea sistemului, în funcție de contextul de exploatare și de celelalte vulnerabilități existente. 

Implementarea tehnologiei 5G și dezvoltarea biroului virtual, printre tendințele anului 2021 în imobiliare
19 mai 2021

Pentru mai multe informații și resurse, vă rugăm să vizitați website-ul DNSC.

- Publicitate -
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Costuri, termene și obstacole: ce presupune cu adevărat construirea unui Security Operations Center (SOC)
Articolul următor Vaticanul va folosi AI pentru a traduce liturghia de la Bazilica Sfântul Petru în 60 de limbi
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Patru morți și 20 de răniți, într-un atac armat la o școală din Turcia
Extern
Iranul a ameninţat cu blocarea Mării Roşii dacă SUA îşi menţin blocada
Extern
Péter Magyar s-a întâlnit cu președintele Ungariei după victoria istorică în alegeri
Extern

RSS Știri Financiare

  • Companiile din București plătesc peste 10.000 de euro pentru amenajarea spațiului de lucru alocat unui angajat
  • Unul din patru utilizatori XTB are între 18 și 30 de ani. Cum arată portofoliul acestora
  • Creștere semnificativă a cererii pentru serviciile de curățenie
  • JYSK deschide la Bran și ajunge la 160 de magazine în România
IT

În ultimul an, atacurile cibernetice asupra infrastructurilor critice au crescut de la 20% la 40%

8 minute
IT

Recycle International investește în digitalizare și „angajează” roboți software inteligenți Tailent

3 minute
IT

Legrand: creștere cu 10% a vânzărilor în 2019 și progres important pe piața produselor conectate

4 minute
IT

Precauția îi ajută pe părinți să își protejeze copiii de potențiale pericole online

6 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?