Skip to main content
Tietoturva

Google Chrome 155 -päivitys korjaa 247 haavoittuvuutta, neljä kriittistä

Google on julkaissut Chrome-selaimelle version 155, joka korjaa poikkeukselliset 247 haavoittuvuutta. Päivitys sisältää korjaukset neljään kriittiseen vikaan.

Google on julkaissut merkittävän tietoturvapäivityksen Chrome-selaimelleen. Uusi versio, 155.0.8059.40, korjaa yhteensä 247 erillistä haavoittuvuutta, mikä on poikkeuksellisen suuri määrä yhdessä päivityksessä. Korjattujen vikojen joukossa on neljä kriittiseksi luokiteltua haavoittuvuutta sekä kymmeniä korkean riskin haavoittuvuuksia, minkä vuoksi päivityksen asentamista suositellaan välittömästi.

Kriittisimmät korjatut haavoittuvuudet ovat niin sanottuja use-after-free -tyyppisiä muistinhallintavirheitä. Tällaisessa virheessä ohjelma yrittää käyttää muistialuetta sen jälkeen, kun se on jo vapautettu, mikä voi johtaa ohjelman kaatumiseen tai pahimmillaan antaa hyökkääjälle mahdollisuuden suorittaa omaa koodiaan järjestelmässä. Nämä vakavimmat virheet koskivat selaimen Chromecast-, selaus-, navigointi- ja seurantatoimintoihin liittyviä komponentteja.

Kriittisten vikojen lisäksi päivitys sisältää laajan joukon korjauksia korkean tason haavoittuvuuksiin useissa selaimen ydinjärjestelmissä. Näihin lukeutuvat muun muassa V8-JavaScript-moottori, WebRTC-reaaliaikaviestinnän rajapinta, sisäänrakennettu PDF-lukija, WebGL-grafiikkakirjasto, mediankäsittelykomponentit sekä ANGLE-grafiikkamoottori. Laaja-alaisuus korostaa modernin verkkoselaimen monimutkaisuutta ja sen suurta hyökkäyspinta-alaa.

Korjattujen haavoittuvuuksien poikkeuksellisen suuri lukumäärä, 247, viittaa todennäköisesti laajaan sisäiseen tietoturvatarkastukseen tai useiden ulkopuolisten tutkijoiden samanaikaisesti raportoimiin löydöksiin. Google ei perinteisesti julkaise haavoittuvuuksien teknisiä yksityiskohtia heti, jotta käyttäjillä on aikaa asentaa päivitys ennen kuin hyökkääjät ehtivät kehittää toimivia hyväksikäyttökeinoja julkaistujen korjausten pohjalta.

Chrome-selain päivittyy tyypillisesti automaattisesti taustalla, kun selain käynnistetään uudelleen. Päivityksen asentumisen voi kuitenkin varmistaa ja nopeuttaa manuaalisesti. Tämä tapahtuu siirtymällä selaimen valikosta kohtaan "Ohje" ja sieltä "Tietoja Google Chromesta". Selain tarkistaa tällöin saatavilla olevat päivitykset ja käynnistää latauksen ja asennuksen automaattisesti.

Koska päivitys korjaa useita kriittisiä haavoittuvuuksia, sen asentaminen on ensisijaisen tärkeää kaikille Chrome-käyttäjille. Ilman päivitystä selain on altis hyökkäyksille, jotka voivat johtaa tietojenkalasteluun, haittaohjelmien asentumiseen tai jopa koko tietokoneen haltuunottoon. Päivityksen laajuus tekee tästä yhden merkittävimmistä Chrome-selaimen tietoturvapäivityksistä viime aikoina.

Tärkeimmät pointit

  • Versio: Google Chrome 155.0.8059.40
  • Korjattuja haavoittuvuuksia: 247
  • Kriittiset haavoittuvuudet: 4
  • Vakavin vikatyyppi: Use-after-free (muistinhallintavirhe)
  • Kriittiset komponentit: Chromecast, selain, navigointi ja seuranta
  • Muita korjattuja komponentteja: V8, WebRTC, PDF, WebGL, Media, ANGLE

Lähde: TechSpot — alkuperäinen artikkeli julkaistu 6.10.2026