A „frissítsd a böngészőt” figyelmeztetés általában olyan mondat, amelyet az emberek legyintve átugranak.
Most viszont van rá egy komoly ok. A Google kijavított egy kifejezetten súlyos hibát a Chrome-ban, miután kiderült, hogy a támadók már elkezdték kihasználni azt.
A sebezhetőség pedig azok számára lehet különösen fontos, akik a kriptopénzüket a böngészőn keresztül kezelik.
Most tényleg fontos a frissítés
A hiba, amelyet a fülbemászóan dallamos CVE-2026-85046 néven tartanak nyilván, a Chrome V8 nevű motorját érinti, amely a JavaScript és a WebAssembly futtatásáért felel.
A Google megerősítette, hogy a hibára van már egy működő támadási kód, vagyis valaki valamikor már réjött, hogy hogyan tudja kihasználni.
A vállalat ugyanakkor inkább titkolózásba kezdett, és egyelőre nem mondta meg, kik a támadók, kik az áldozatok, és pontosan mire használható a hiba, hanem egyszerűen csak annyit közölt, hogy mindenki frissítsen.
A javítás a Chrome 152-es verziójában érkezik Windowsra, Macre és Linuxra, és a Google azt ígéri, hogy a következő napokban, hetekben mindenkihez eljut.
A frissítés egyébként tizenkét biztonsági hibát javít ki, amelyek közül kilenc magas, kettő pedig közepes súlyosságú. A legtöbb részletet viszont egyelőre visszatartják, hogy a támadóknak ne adjanak támpontot, amíg a felhasználók többsége nem telepíti a frissítést.
A hiba jellege a type-confusion néven ismert kategóriába tartozik, amely akkor fordul elő, ha a szoftver téves típusú adatként kezel valamit, ami memóriahibához vagy váratlan viselkedéshez vezet.
A Google azt sem árulta el egyelőre, hogy a hibát lehet-e távoli kódfuttatásra is felhasználni, vagyis arra, hogy egy támadó a böngészőn keresztül vegye át az irányítást a gép felett.
A kulcsok őre
A kriptós szempontból ez a bizonytalanság a lényeg. Sok felhasználó a böngészőbővítményben tartja a kriptotárcáját, vagy böngésző-alapú tőzsdéken kereskedik.
Egy olyan sebezhetőség, amelyet már kihasználnak, a legjobban védett kulcsot is veszélybe sodorhatja, ha a támadó hozzáférést tud szerezni a böngésző memóriájához, és bár a Google egyelőre nem kötötte a hibát konkrét kripto-lopáshoz, de azért történt már olyan a történelem során. A veszély valós.
Érdemes azt is látni, hogyan működik egy ilyen támadás a gyakorlatban. A kriptotárcák a kulcsokat nem a szerveren, hanem a felhasználó eszközén őrzik, gyakran éppen a böngészőben futó kiterjesztésben.
Ez kényelmes, de problémás. Ha egy támadó egy böngésző-hibán keresztül hozzáfér az eszköz memóriájához vagy a kiterjesztés adataihoz, akkor akár anélkül is megszerezheti a kulcsot, hogy a felhasználó bármit is észrevenne.
A legtöbb ilyen esetben nem a kriptográfia a gyenge láncszem, hanem az a szoftverkörnyezet, amelyben a kulcsot tárolják és kezelik, és éppen ezért olyan fontos, hogy a böngésző, amely a tárcának otthont ad, mindig a legfrissebb, javított verziót futtassa.
Hamis appok, rosszindulatú bővítmények
A közelmúltban többször is kiderült, mennyire kiszolgáltatottak lehetnek a böngészős megoldások.
Tavaly ősszel egy rosszindulatú Chrome-kiterjesztésről derült ki, hogy hónapokig titokban vont el díjakat a Solana-kereskedőktől, és egy szingapúri vállalkozó a teljes böngészőhöz kapcsolt tárcáját vesztette el egy hamis játék letöltése után.
Az idén nyáron pedig hamis Firefox-tárca-kiterjesztések tucatjairól derült ki, hogy tárca-azonosító adatokat loptak.
A gyakorlati tanács ezért most nem formalitás. Ha Chrome-ot használsz a kriptóhoz, érdemes minél előbb frissíteni.
A hiba aktívan kihasznált, a részletei pedig még nem ismertek, ami azt jelenti, hogy a védelem első és legegyszerűbb lépése az, hogy a legújabb verziót futtatod.
A kriptós biztonság gyakran a leghétköznapibb dolgokon múlik, és a böngésző-frissítés pontosan ilyen.
Olvastad már? Az Ethereum árfolyama mögött új korszak rajzolódik ki
Kriptopiaci kutató, a Kriptoworld.hu külsős szerzője
Tűz. Kerék. Gőzgép. Bitcoin.
📅 Megjelenés: 2026. szeptember 9. • 🕓 Utolsó frissítés: 2026. szeptember 9.
✉️ Kapcsolat: [email protected]
Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást.
Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!
A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.
