גוגל פרסמה ביוני 2026 עדכון חירום לדפדפן Chrome, בעקבות גילוי פרצת אבטחה חמורה שכבר נוצלה במתקפות אמיתיות. פרצה מסוג זה, שמנוצלת עוד לפני שיצא לה תיקון, נקראת "פרצת יום אפס" (zero-day), ולכן ההמלצה לעדכן היא דחופה.

מה קרה

הפרצה, המסומנת CVE-2026-11645, נמצאת ברכיב V8, מנוע ה-JavaScript שמריץ את הקוד של כמעט כל אתר שאתם מבקרים בו. מדובר בתקלה של גישה לזיכרון מחוץ לתחום המותר, שיכולה לאפשר לתוקף להריץ קוד זדוני על המחשב. הדרך לנצל אותה פשוטה ומסוכנת: די שהקורבן ייכנס לעמוד אינטרנט זדוני, ללא צורך בהתקנה או בלחיצה נוספת. גוגל אישרה שהפרצה כבר נוצלה בשטח, והפיצה גרסה מתוקנת (149.0.7827.102/103) למחשבי Windows, Mac ו-Linux. זו אינה פרצת יום-אפס ראשונה שגוגל נאלצת לתקן ב-Chrome השנה, מה שמעיד עד כמה הדפדפן הוא יעד מבוקש עבור תוקפים, והופך את הרגל העדכון המהיר לחשוב במיוחד.

למה זה חשוב לכם

Chrome הוא הדפדפן הנפוץ בעולם וגם בישראל, ומשמש רבים גם לבנקאות, לקניות ולעבודה. פרצה שמאפשרת השתלטות דרך אתר רגיל מסוכנת לכל גולש, לא רק לארגונים. החדשות הטובות: התיקון כבר קיים, וכל מה שנדרש הוא לוודא שהדפדפן מעודכן.

מה עושים?

עדכנו את Chrome עכשיו: לחצו על שלוש הנקודות בפינה הימנית העליונה ← "עזרה" ← "מידע על Google Chrome". הדפדפן יבדוק ויתקין את העדכון אוטומטית.

לאחר העדכון לחצו "הפעל מחדש" כדי שהתיקון ייכנס לתוקף, עדכון שלא הופעל מחדש עדיין אינו מגן עליכם.

ודאו שגרסת הדפדפן היא 149.0.7827.102 ומעלה; אם המספר נמוך יותר, העדכון עדיין לא הותקן.

עדכנו גם דפדפנים אחרים המבוססים על אותו מנוע, כמו Microsoft Edge, Brave או Opera, שכן פרצות ב-V8 נוגעות לרוב גם להם.

עדכנו גם את אפליקציית Chrome בטלפון (אנדרואיד או אייפון) דרך חנות האפליקציות, שכן גם הגרסה הניידת מקבלת את התיקון.

כלל כללי: כשמופיעה הודעה שהדפדפן צריך להתעדכן ולהיפתח מחדש, עשו זאת מיד, ולא "אחר כך". רוב הזמן העדכון מותקן ברקע לבד, אבל הוא נכנס לתוקף רק אחרי שסוגרים ופותחים מחדש את הדפדפן.