370 חולשות בעדכון אחד. זה מה שגוגל תיקנה בגרסה האחרונה של Chrome שיצאה השבוע, ויחד עם שני העדכונים שלפניה מדובר ב-1,442 חולשות בשלושה עדכונים. המספר הזה גדול מכל מה שגוגל תיקנה ב-23 העדכונים שקדמו להם ביחד.
מה קרה
גרסה 151 של Chrome, שיצאה השבוע, סגרה 370 חולשות, שבע מהן קריטיות. שני העדכונים שלפניה, גרסאות 149 ו-150, תיקנו יחד 1,072 נוספות. לפי גוגל הקפיצה במספרים נובעת מבינה מלאכותית שסורקת את הקוד ומאתרת באגים מהר יותר משהצוותים מספיקים לסגור אותם.
החולשה שקיבלה את מירב תשומת הלב היא CVE-2026-3545, חולשת בריחה מארגז החול (sandbox escape) בציון 9.6. Chrome מריץ כל דף בתוך תא מבודד שחוסם אותו משאר המחשב, והחולשה אפשרה לאתר זדוני לפרוץ מהתא ולקרוא קבצים על המכשיר. לפי גוגל הבאג הזה ישב בקוד יותר מ-13 שנה בלי שאיש שם לב, עד שאחד ממודלי הבינה המלאכותית שלה עלה עליו. הוא תוקן כבר במרץ.
במקביל גוגל מודיעה שהיא מקצרת את מחזור העדכונים לשבועיים ובוחנת שתי מהדורות אבטחה בשבוע, כדי לצמצם את הפער בין רגע הגילוי לרגע התיקון.
למה זה חשוב לכם
Chrome הוא הדפדפן הנפוץ ביותר בישראל. חולשה בדפדפן מסוכנת במיוחד, כי לפעמים מספיק להיכנס לאתר נגוע כדי שתנוצל, בלי להוריד שום קובץ. רוב האנשים מניחים שהדפדפן מעדכן את עצמו, וזה נכון, אבל יש כאן מלכוד: העדכון שהורד נכנס לתוקף רק אחרי שסוגרים את הדפדפן ופותחים אותו מחדש. מי שמשאיר את Chrome פתוח שבועות שלמים, והרבה אנשים עושים את זה, יכול לרוץ על גרסה ישנה עם חולשות פתוחות בלי לדעת.
מה עושים?
בדקו את הגרסה שלכם: תפריט שלוש הנקודות בפינה הימנית העליונה, ואז עזרה, ואז אודות Google Chrome. הדפדפן יבדוק, יוריד עדכון אם צריך ויציג כפתור להפעלה מחדש.
אל תדחו את ההפעלה מחדש. עדכון שירד ולא הופעל מחדש עדיין לא מגן עליכם.
עדכנו גם את Chrome בטלפון, דרך חנות האפליקציות.
אם אתם משתמשים ב-Edge או בדפדפן אחר מבוסס Chromium, עדכנו גם אותו דרך תפריט העזרה שלו, כי הוא חולק חלק מאותו קוד.
הצד המעניין בסיפור הוא שאותה בינה מלאכותית שמייצרת עכשיו גל שלם של מתקפות חדשות היא גם זו שמצאה באג בן 13 שנה שאיש לא ראה.
תגובות