Sårbarheten har fått ett CVSS-betyg på 8,8, vilket placerar den i kategorin "hög allvarlighetsgrad" . En framgångsrik attack ger angriparen möjlighet att exempelvis installera skadlig programvara, stjäla information eller förbereda för djupare intrång i systemet.
Den akuta säkerhetsuppdateringen har distribuerats för datorer via Chromes stabila kanal. De versioner som innehåller skyddet är:
Uppdateringen sker gradvis under de kommande dagarna. För att vara på den säkra sidan kan du själv kontrollera och tvinga fram uppdateringen genom att öppna menyn (tre punkter uppe till höger) och gå till Hjälp > Om Google Chrome.
Säkerhetsbristen rapporterades till Google den 27 april av en anonym forskare under signaturen "303f06e3" . Google betalade ut en hittelön på 55 000 dollar, vilket motsvarar drygt en halv miljon kronor, i linje med företagets ersättningsnivåer för allvarliga minnesfel i V8-motorn
.
CVE-2026-11645 är inte en isolerad händelse. Den är den femte zero-day-sårbarheten i Chrome som aktivt utnyttjas och som Google tvingats åtgärda under årets första sex månader :
Samtliga dessa sårbarheter bekräftades utnyttjas aktivt av angripare innan Google hann skicka ut en skyddande uppdatering. Det här aggressiva tempot innebär en ständig press på både privatpersoner och IT-avdelningar att hålla sina webbläsare så uppdaterade som möjligt .
Comments
0 comments