på onsdag Google udgivet opdateringer for at løse fire sikkerhedsproblemer i Chrome-browseren, herunder et, som de sagde, at der er en udnyttelse under udvikling.
Den høje alvorlighedssårbarhed, sporet som CVE-2025-4664 (CVSS-score: 4,3) er blevet karakteriseret som et tilfælde af utilstrækkelig håndhævelse af politikker i en komponent kaldet Loader.
“"Utilstrækkelig håndhævelse af politikker i Loader i" Google Chrome før 136.0.7103.113 tillod en fjernangriber at lække data fra forskellige kilder via en specialudformet HTML-side,” ifølge en beskrivelse af fejlen.
Teknologigiganten gav sikkerhedsforsker Vsevolod Kokorin (@slonser_) æren for at have beskrevet fejlen i X den 5. maj 2025 og tilføjede, at de er klar over, at "et exploit for CVE-2025-4664 findes i naturen".
“"I modsætning til andre browsere løser Chrome linkheaderen på subressourceanmodninger," sagde Kokorin i en række indlæg på X tidligere på måneden. "Problemet er, at linkheaderen kan angive en henvisningspolitik. Vi kan angive unsafe-url og registrere de fulde forespørgselsparametre."”
Forskeren tilføjede endvidere, at forespørgselsparametre kan indeholde følsomme oplysninger, der kan føre til fuldstændig kontoovertagelse, og at oplysningerne vedr. forespørgselsparametre kan blive stjålet via et billede fra en tredjepartsressource.
Det er uklart, om sårbarheden blev udnyttet i en ondsindet kontekst uden for denne proof-of-concept (PoC) demonstration. CVE-2025-4664 er den anden sårbarhed efter CVE-2025-2783 som er faldet ind under "aktiv udnyttelse" i en fri stat.
For at beskytte mod potentielle trusler anbefales det at opdatere din Chrome-browser til version 136.0.7103.113/.114 til Windows og Mac og 136.0.7103.113 til Linux. Brugere af andre Chromium-baserede browsere såsom Microsoft Edge, Brave, Opera og Vivaldi rådes også til at installere programrettelserne, når de bliver tilgængelige.
Opdatering #
Det amerikanske agentur for cybersikkerhed og infrastruktursikkerhed (CISA) lagt torsdag til CVE-2025-4664 i sit katalog over kendte udnyttede sårbarheder ( KEV ), som kræver, at føderale myndigheder installerer rettelserne inden den 5. juni 2025








