גוגל פרסמה את הגרסה היציבה Chrome 152, שכוללת 327 תיקוני אבטחה — עשרה מהם בדירוג החומרה הגבוה ביותר של גוגל, "קריטי". רוב הפרצות הקריטיות הן מסוג use-after-free (גישה לזיכרון שכבר שוחרר), שעלולות במקרה הגרוע לאפשר הרצת קוד בהקשר של תהליך הדפדפן.

| מזהה | רכיב מושפע | חומרה | מנוצל בפועל | סטטוס תיקון |
|---|---|---|---|---|
| CVE-2026-79282 | ANGLE (שכבת גרפיקה) | קריטית (דירוג גוגל) | לא דווח | תוקן ב-152 |
| CVE-2026-79290 / CVE-2026-79052 | Aura (ממשק משתמש) | קריטית (דירוג גוגל) | לא דווח | תוקן ב-152 |
| CVE-2026-79054 / CVE-2026-79224 | Chromecast | קריטית (דירוג גוגל) | לא דווח | תוקן ב-152 |
| יתר החולשות | Chrome לכל הפלטפורמות | 5 קריטיות נוספות (לא פורטו) ו-317 שאינן קריטיות | לא דווח | תוקן ב-152 |
מה קרה
Chrome אינו מפרסם ציוני CVSS רשמיים לחולשות דפדפן — הדירוג "קריטי" הוא הרמה הגבוהה ביותר בסולם החומרה הפנימי של גוגל, ומוענק לפרצות שעלולות לאפשר לתוקף לפרוץ את ה-sandbox של הדפדפן ולהריץ קוד על המכשיר. מרבית החולשות הקריטיות הן מסוג use-after-free, שפוגעות ברכיבים כמו ANGLE, Aura ו-Chromecast; אחת מהן היא כשל אימות קלט ברכיב Chromecast. גוגל ציינה שאין בשלב זה עדות לניצול בשטח, אך הפצת העדכון עצמו מדורגת על פני ימים עד שבועות.
הגרסה החדשה, 152.0.7977.64/.65, זמינה ל-Windows, macOS ו-Linux. דפדפנים מבוססי Chromium כמו Edge ו-Brave צפויים לקבל תיקונים מקבילים בימים הקרובים.
נקודות לשים לב
- ודא שהדפדפן מעודכן לגרסה 152.0.7977.64 ומעלה — היכנס ל-
chrome://settings/helpכדי לבדוק את הגרסה ולהפעיל עדכון ידני במקום להמתין להפצה האוטומטית. - בארגונים המנהלים דפדפנים דרך מדיניות קבוצתית, אמת שהעדכון אכן מגיע למכונות הקצה ולא רק לתחנות שמעדכנות את עצמן.
- אין דיווח על ניצול בפועל, אך פרצות use-after-free בדפדפנים נוטות להפוך למוקד מחקר מהיר אחרי פרסום — אין סיבה לדחות את העדכון.
- המשתמש הביתי לא צריך לפעול באופן יזום מעבר לוודא שהדפדפן מתעדכן; הסיכון המשמעותי הוא בארגונים עם דפדפנים שלא מעודכנים אוטומטית.
מקורות: CyberSecurityNews · Chrome Releases Blog

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.