Google lapper alvorlig sårbarhed i Chrome-browseren: Hackere har allerede udnyttet den

Chrome-browseren får rettet en aktivt udnyttet sårbarhed. Brugeren bør se at få opdateret.

Artikel top billede

(Foto: AS Photography/Pexels)

Google har udgivet en sikkerhedsopdatering til browseren Google Chrome, som lapper et alvorligt sikkerhedshul.

Sårbarheden er navngivet CVE-2025-6558 og har en alvorlighedsgrad på 8.8 ud af 10.

Den blev opdaget og rapporteret hos Google af cyberefterforskerne Clément Lecigne og Vlad Stolyarov fra Googles Threat Analysis Group. Men de var desværre ikke de første, der opdagede den. Det var der allerede hackere, der havde gjort, og de har også udnyttet den.

"Google er bekendt med, at en udnyttelse af CVE-2025-6558 er fundet sted i det fri," skriver Google om opdateringen.

Sikkerhedsbristen beskrives som utilstrækkelig validering af upålidelige input i ANGLE og GPU i Google Chrome før 138.0.7204.157.

Den utilstrækkelige validering tillader en fjernangriber potentielt at udføre en sandbox-escape via en udformet HTML-side på ældre Chrome-versioner.

ANGLE står for ’Almost Native Graphics Layer Engine’ og er et open source grafik-abstraktionslag, der bruges af Chrome til at oversætte OpenGL ES API-kald til Direct3D, Metal, Vulkan og OpenGL, skriver mediet BleepingComputer.

ANGLE behandler GPU-kommandoer fra upålidelige kilder som websteder ved hjælp af WebGL, og derfor kan fejl i denne komponent have en kritisk effekt på sikkerheden, skriver mediet.

Læs beskrivelsen af sårbarheden hos NIST her.

Event: Cyber Security Festival 2025

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

4. & 5. november 2025 | Gratis deltagelse

Styrelsen For It og Læring

It-konsulent til udvikling af it-drift og arkitekturopgaver

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Driftsstærk IT-profil

Københavnsområdet

Navnenyt fra it-Danmark

Netip A/S har pr. 1. september 2025 ansat Caroline Harkjær Bach som Business Controller ved netIP's kontor i Thisted. Hun er uddannet med en kandidat i erhvervsøkonomi med speciale i organisation, strategi og ledelse. Nyt job
Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

Burak Cavusoglu

Netip A/S

Netip A/S har pr. 1. september 2025 ansat Steen Nyrup Pedersen som Supportkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Cyber Security Consultant hos Trifork A/S. Han er uddannet IT-Teknolog og er professionsbachelor i IT-sikkerhed. Nyt job
Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job