Σε κατάσταση αυξημένης επιφυλακής βρίσκονται εκατομμύρια χρήστες του Chrome, μετά από προειδοποίηση της Google για σοβαρό κενό ασφαλείας που ήδη αξιοποιήθηκε από κυβερνοεγκληματίες.
Συναγερμός για το Chrome: Εντοπίστηκε επικίνδυνο κενό ασφαλείας – Στο στόχαστρο δισεκατομμύρια χρήστες
Η ευπάθεια, με την ονομασία CVE-2026-5281, ανήκει στην κατηγορία των λεγόμενων «zero-day» επιθέσεων, δηλαδή σφαλμάτων που εντοπίζονται και εκμεταλλεύονται από χάκερ πριν ακόμη προλάβει η εταιρεία να διαθέσει διορθωτική ενημέρωση. Αυτό σημαίνει πρακτικά ότι οι επιτιθέμενοι είχαν χρονικό προβάδισμα, θέτοντας σε κίνδυνο ένα τεράστιο μέρος των χρηστών του δημοφιλούς προγράμματος περιήγησης.
Σύμφωνα με στοιχεία που επικαλείται το Forbes, η συγκεκριμένη ευπάθεια ενδέχεται να επηρέασε έως και 3,5 δισεκατομμύρια χρήστες παγκοσμίως. Το πρόβλημα εντοπίζεται στο σύστημα WebGPU (Dawn), το οποίο χρησιμοποιείται για την απόδοση σύνθετων γραφικών στις ιστοσελίδες.
Ειδικοί στην κυβερνοασφάλεια προειδοποιούν ότι, αν κάποιος επιτιθέμενος εκμεταλλευτεί το συγκεκριμένο κενό, μπορεί να προκαλέσει αλλοίωση δεδομένων ή ακόμη και πλήρη κατάρρευση του συστήματος, «τρέχοντας» κακόβουλο κώδικα μέσω φαινομενικά αθώων ιστοσελίδων.
Η Google κρατά περιορισμένες πληροφορίες για τη φύση του προβλήματος, επιβεβαιώνοντας ωστόσο ότι πρόκειται για την τέταρτη αντίστοιχη ευπάθεια μηδενικής ημέρας που διορθώνεται μέσα στο 2026. Όπως ανέφερε ο μηχανικός της ομάδας Chrome, Σρινίβας Σίστα, η πρόσβαση σε τεχνικές λεπτομέρειες θα παραμείνει περιορισμένη μέχρι να εγκατασταθεί η ενημέρωση στη συντριπτική πλειονότητα των χρηστών.
Την ίδια στιγμή, η εταιρεία έχει ήδη ξεκινήσει τη διάθεση διορθωτικής ενημέρωσης, η οποία περιλαμβάνει συνολικά πάνω από 20 επιδιορθώσεις ασφαλείας. Ωστόσο, ενδέχεται να χρειαστούν ημέρες ή και εβδομάδες μέχρι να φτάσει σε όλες τις συσκευές.
Μέχρι τότε, οι χρήστες καλούνται να προχωρήσουν χειροκίνητα σε έλεγχο ενημερώσεων μέσω των ρυθμίσεων του Chrome και να επανεκκινήσουν το πρόγραμμα, ώστε να μειώσουν τον κίνδυνο εκμετάλλευσης της ευπάθειας.
Υπενθυμίζεται ότι μόλις στα μέσα Μαρτίου 2026, η Google είχε προχωρήσει σε επείγουσες παρεμβάσεις για δύο ακόμη σοβαρά κενά ασφαλείας, γεγονός που καταδεικνύει την αυξανόμενη πίεση που δέχονται οι δημοφιλείς πλατφόρμες από οργανωμένες κυβερνοεπιθέσεις.
