Chrome má kritickú chybu, ktorú už hackeri zneužívajú. Stačí len návšteva škodlivého webu a tvoje zariadenie môže byť napadnuté

Bezpečnostná chyba v Chrome a ďalších prehliadačoch založených na Chromium umožňovala útočníkovi cez upravenú webovú stránku spustiť škodlivý kód priamo v prehliadači.

Google chce pridať do prehliadača Chrome Maskovanie IP adresy
Zdroj: Pixabay (WikimediaImages geralt), Úprava: Vosveteit.

Ak používaš Google Chrome alebo iný prehliadač postavený na Chromium, skontroluj si verziu. Google práve vydal opravu pre vážnu bezpečnostnú chybu typu zero-day, ktorú útočníci už stihli zneužiť v praxi. Ide o prvý takýto prípad v roku 2026.

Aktualizácia dorazila vo verzii 145.0.7632.75/76 pre Windows a Mac a vo verzii 144.0.7559.75 pre Linux. Opravuje zraniteľnosť CVE-2026-2441, ktorá vznikla pri spracovaní CSS fontov, teda kódu, ktorý určuje, ako sa zobrazí text na stránke. Problém je známy ako „iterator invalidation“, čo znamená, že prehliadač spracovával dáta, ktoré sa počas výpočtu zmenili. To mohlo spôsobiť pád prehliadača, poškodenie pamäte alebo dokonca spustenie cudzieho kódu v sandboxe prehliadača.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Podľa záznamu CVE mohla byť chyba zneužitá prostredníctvom špeciálne upravenej HTML stránky, ktorá dokázala spustiť ľubovoľný kód v rámci sandboxovaného prostredia. Google zároveň potvrdil, že má dôkazy o aktívnom zneužívaní tejto zraniteľnosti „in the wild“. Detaily o konkrétnom spôsobe útoku však zatiaľ nezverejnil, čo je bežná prax – technické informácie sa zvyčajne zverejňujú až po tom, ako má väčšina používateľov nainštalovanú opravu.

Chybu objavil bezpečnostný výskumník Shaheen Fazim 11. februára 2026 a Google začal aktualizáciu distribuovať už 13. februára, informuje How to Geek. Ide teda o pomerne rýchlu reakciu.

Hackeri šíria zákerný malvér cez HTML prílohu

Zdroj: Marcin Paśnicki z Pixabay

Tento typ problému sa netýka len Chromu. Rovnako môže zasiahnuť aj prehliadače Microsoft Edge, Vivaldi, Opera, Opera GX či Brave, keďže stoja na rovnakom jadre Chromium. Microsoft už potvrdil, že o bezpečnostných opravách vie a pracuje na ich zapracovaní do Edge, no v čase publikovania ešte aktualizácia nemusela byť dostupná pre všetkých.

Prečo sa zero-day chyby objavujú čoraz častejšie

V roku 2026 už nejde len o náhodu ani mesiace manuálneho bádania. Útočníci používajú špecializované AI modely na tzv. fuzzing – automatizované generovanie obrovského množstva vstupov a kombinácií, kým systém nenájde trhlinu spôsobujúcu chybu pamäte.

„Sú to preteky algoritmov proti algoritmom,“ vysvetľuje bezpečnostný analytik.

Zero-day chyby sa tak objavujú rýchlo a vývojári musia reagovať prakticky okamžite. Pre kontext, Google v roku 2025 opravil osem zero-day zraniteľností, čo ukazuje, že ide o pravidelný jav, nie výnimku.

Ďalším faktorom je jazyk, v ktorom je kód prehliadača napísaný. Väčšina jadra Chromium je v C++, ktorý je náchylný na chyby pri práci s pamäťou, ako je práve iterator invalidation. Google aj Microsoft postupne prepisujú kritické časti do jazyka Rust, ktorý podobným problémom predchádza už pri samotnom písaní kódu. Kým sa však prepíše starý kód, podobné varovania budú pokračovať.

Skontroluj si verziu prehliadača

Chrome sa aktualizuje automaticky, no manuálne si to môžeš overiť cez: tri bodky > Pomocník > Informácie o prehliadači Google Chrome alebo zadaním chrome://settings/help do adresného riadku. Ak prehliadač nájde novú verziu, stiahne ju a po reštarte ju aktivuje.

Ak používaš iný prehliadač postavený na Chromium, odporúča sa rovnako skontrolovať dostupnosť aktualizácie priamo v jeho nastaveniach.

Skontroluj si verziu Chrome, hackeri sa môžu dostať do tvojho zariadenia cez zero-day slabinu.
Zdroj: Vosveteit.sk

Prehliadače sú dnes extrémne komplexný softvér s miliónmi riadkov kódu. Spracovávajú HTML, CSS, JavaScript, multimédiá, sieťovú komunikáciu aj šifrovanie. Stačí malá chyba a útočník ju dokáže využiť. Zero-day znamená, že útočníci nájdu dieru skôr, než sa objaví oprava. Preto je rýchla aktualizácia dnes najjednoduchší a zároveň najúčinnejší spôsob ochrany.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať