Okamžite aktualizuj prehliadač Chrome. Google potvrdil hackerské útoky, ktoré prebiehajú práve teraz
Kritická chyba CVE 2025 13223 v prehliadači Chrome umožňuje útočníkom prevziať kontrolu nad zariadením už pri otvorení škodlivej stránky. Google TAG potvrdzuje, že útoky prebiehajú. Pozri, ako zraniteľnosť funguje a prečo musíš Chrome okamžite aktualizovať.
Stačí, aby si otvoril nesprávnu webovú stránku a tvoje zariadenie sa môže ocitnúť v rukách útočníka. Znie to dramaticky, ale presne to potvrdili odborníci z Google TAG, elitného tímu, ktorý vyhľadáva najnebezpečnejšie hackerské kampane na svete. Tentoraz narazili na kritickú chybu v prehliadači Chrome, ktorá sa už aktívne zneužíva a ohrozuje milióny používateľov.
Google TAG upozornil, že ide o útoky, ktoré prebiehajú práve teraz. Hackeri využívajú bezpečnostnú dieru označenú ako CVE 2025 13223, ktorá sa nachádza priamo vo V8 engine. To je časť prehliadača, ktorá spracúva JavaScript. A keďže JavaScript používa prakticky každý web na internete, nejde o problém len pre „IT ľudí“. Je to hrozba pre každého, kto používa Chrome.
Najdôležitejšie je pochopiť, prečo je táto chyba taká vážna
Aby si lepšie pochopil, čo sa deje, treba si predstaviť, ako prehliadač pracuje. Chrome musí v každom momente rozhodovať, aký typ údajov má pred sebou – či ide o text, číslo, obrázok, skript alebo adresu. Všetko spracúva vo veľkej rýchlosti a priamo v pamäti zariadenia, kde musí každý údaj presne sedieť na svojom mieste.
Problémom CVE 2025 13223 je Type Confusion. Prehliadač si v určitej chvíli „pomýli“, aký typ dát spracúva, a začne s nimi pracovať tak, akoby boli úplne niečím iným. To je okamih, keď sa pamäť začne správať nepredvídateľne. Predstav si, že namiesto pracieho gélu naleješ do práčky benzín. Systém sa síce rozbehne, no výsledok bude katastrofa.

Presne takto to vyzerá aj v Chrome, ak sa pamäť naruší, útočník môže zasiahnuť do toho, čo prehliadač robí.
Neprehliadni
Toto je okamih, keď nad prehliadačom preberá kontrolu útočník
Útočník si na to pripraví špeciálnu webovú stránku. Tá obsahuje kód, ktorý cieli priamo na chybu vo V8 engine. A potom stačí, aby si takúto stránku jednoducho otvoril alebo bol presmerovaný reklamným bannerom.

Nebezpečné je, že nie je potrebné nič sťahovať ani nič potvrdzovať. Stačí samotné načítanie stránky. Keď Chrome počas spracovania JavaScriptu urobí chybu, útočník môže spustiť svoj kód, obísť bezpečnostné mechanizmy, pripraviť ďalší útok alebo prevziať kontrolu nad reláciou.
Keď Chrome spraví chybu v dátach, pamäť sa naruší a útočník tým získa kontrolu nad tým, čo prehliadač vykoná. Nemusíš nič potvrdzovať, nič sťahovať ani nijako „pomáhať“ útočníkovi. Celé to prebehne v pozadí len pri samotnom otvorení stránky.
Aj preto Google označuje tento problém za mimoriadne nebezpečný.
Google TAG potvrdil, že hackeri už chybu využívajú
Google zatiaľ nezverejnil detaily, napríklad kto za útokmi stojí alebo koho cielili. Je to bežné najmä v prípadoch, keď môže ísť o štátom podporované hackerské skupiny alebo prebiehajúce kybernetické operácie.

To, čo ale dnes vieme, je jasné. Exploit už existuje a je reálne používaný. A keď sa raz objaví v obehu, vždy hrozí, že ho ďalšie skupiny začnú rýchlo kopírovať.
Preto bezpečnostné tímy odporúčajú aktualizovať okamžite.
Google zaplátal tiež ďalší kritický problém
Okrem aktívne zneužívanej chyby CVE 2025 13223 Google opravil aj ďalšiu chybu vo V8 engine, označenú ako CVE 2025 13224. Túto zraniteľnosť neobjavil človek, ale interná umelá inteligencia Google s názvom Big Sleep.