Cybertech Europe 2026-IT Branschen Official Media Partner

Viktig säkerhetsuppdatering: Google släpper akut patch till Chrome

Google släpper akut säkerhetsuppdatering till Chrome Google släpper akut säkerhetsuppdatering till Chrome

Letar du efter en kortare översikt?

Viktiga ögonblick

Kritisk sårbarhet CVE-2025-4664

En otillräcklig policytillämpning i Loaders komponent kan leda till dataläckage via specialdesignade HTML-sidor.

Aktivt utnyttjande i det vilda

Det finns redan bekräftat att sårbarheten utnyttjas, vilket gör uppdateringen kritisk.

Rekommenderad Chrome-version för skydd

Användare bör uppdatera till version 136.0.7103.113/.114 för Windows och Mac och 136.0.7103.113 för Linux.

Kritiska myndighetskrav från CISA

Den amerikanska CISA har lagt till CVE-2025-4664 i sin lista och kräver patchning senast 5 juni 2025.

på onsdagen Google släppte uppdateringar för att åtgärda fyra säkerhetsproblem i sin webbläsare Chrome, inklusive ett som de sa att det finns ett exploit i praktiken för.

Sårbarheten med hög allvarlighetsgrad, spårad som CVE-2025-4664 (CVSS-poäng: 4,3), har karakteriserats som ett fall av otillräcklig policytillämpning i en komponent som heter Loader.

Till skillnad från andra webbläsare löser Chrome länkrubriken på underresursförfrågningar

“Otillräcklig policytillämpning i Loader i Google Chrome före 136.0.7103.113 tillät en fjärrangripare att läcka data från olika ursprung via en specialdesignad HTML-sida”, enligt en beskrivning av felet.

  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD

  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

  • IT-Branschen Nordic technology media platform covering cybersecurity, cloud, AI, digital transformation, channel, MSP and enterprise IT news
    IT-Branschen is a leading Nordic technology media platform covering cybersecurity news, artificial intelligence, cloud computing, enterprise IT, digital transformation, managed services, channel partners, software development, telecommunications, data centers, IT infrastructure, technology leadership, business innovation, and emerging technologies. Through executive interviews, industry analysis, event coverage, thought leadership, product launches, vendor updates, and market insights, IT-Branschen connects technology decision-makers, CIOs, CISOs, CTOs, IT managers, MSPs, resellers, distributors, technology vendors, startups, and enterprise organizations across Sweden, Norway, Denmark, Finland, and Europe. Coverage includes cybersecurity trends, AI adoption, cloud strategy, enterprise software, networking, digital infrastructure, sustainability, compliance, governance, risk management, automation, data analytics, and future technology developments.
    EGET INNEHÅLL

Teknikjätten gav säkerhetsforskaren Vsevolod Kokorin (@slonser_) äran för att ha beskrivit bristen i X den 5 maj 2025, och tillade att de är medvetna om att “ett utnyttjande för CVE-2025-4664 existerar i det vilda”.

“Till skillnad från andra webbläsare löser Chrome länkrubriken på underresursförfrågningar”, sa Kokorin i en serie inlägg på X tidigare denna månad. “Problemet är att länkrubriken kan ange en referrer-policy. Vi kan ange unsafe-url och fånga de fullständiga frågeparametrarna.”

Forskaren tillade vidare att frågeparametrar kan innehålla känslig information som kan leda till fullständig kontoövertagande och att informationen om frågeparametrar kan stjälas via en bild från en tredjepartsresurs.

Det är inte klart om sårbarheten utnyttjades i ett skadligt sammanhang utanför denna proof-of-concept (PoC)-demonstration. CVE-2025-4664 är den andra sårbarheten efter CVE-2025-2783 som har hamnat under “aktivt utnyttjande” i fritt tillstånd.

För att skydda sig mot potentiella hot rekommenderas det att uppdatera sin Chrome-webbläsare till version 136.0.7103.113/.114 för Windows och Mac, och 136.0.7103.113 för Linux. Användare av andra Chromium-baserade webbläsare som Microsoft Edge, Brave, Opera och Vivaldi rekommenderas också att installera korrigeringarna när de blir tillgängliga.

Uppdatering #

Den amerikanska myndigheten Cybersecurity and Infrastructure Security Agency (CISA) lade på torsdagen till CVE-2025-4664 i sin katalog över kända utnyttjade sårbarheter ( KEV ), vilket kräver att federala myndigheter installerar korrigeringarna senast den 5 juni 2025

Relaterade inlägg

Säkerhetsbrist i Claude för Chrome kunde utlösa AI-arbetsflöden via skadliga tillägg

En säkerhetsbrist i Anthropics Chrome-tillägg Claude kunde göra det möjligt för skadliga webbläsartillägg att utlösa AI-arbetsflöden genom simulerade användarklick. Bristen kan påverka anslutna tjänster som…

Kritisk Cisco-sårbarhet utnyttjas aktivt i attacker mot CUCM-servrar

En kritisk säkerhetsbrist i Cisco Unified Communications Manager utnyttjas nu aktivt i attacker. Sårbarheten CVE-2026-20230 kan ge angripare root-behörighet på drabbade system.

Adobe patch på tisdag i augusti 2025 åtgärdar 60 sårbarheter i flera produkter

Adobe har lanserat sina Patch Tuesday-uppdateringar för augusti 2025, som åtgärdar totalt 60 sårbarheter i en mängd olika produkter, inklusive viktiga kreativa verktyg och företagslösningar.

Frågor besvarade

Vad är CVE-2025-4664 och varför är den allvarlig?

En otillräcklig policytillämpning i Chrome Loader kan leda till dataläckage.

Hur kan användare skydda sig mot denna sårbarhet?

Uppdatera Chrome till version 136.0.7103.113/.114 eller senare.

Har sårbarheten redan utnyttjats i praktiken?

Ja, Google bekräftar aktivt utnyttjande av CVE-2025-4664.

Vilka andra webbläsare påverkas av denna Chrome-sårbarhet?

Chromium-baserade webbläsare som Edge, Brave och Opera bör också patchas.

Håll dig uppdaterad med de viktigaste nyheterna

Genom att trycka på knappen Prenumerera bekräftar du att du har läst och godkänner vår integritetspolicy och användarvillkor
  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

  • IT-Branschen Nordic technology media platform covering cybersecurity, cloud, AI, digital transformation, channel, MSP and enterprise IT news
    IT-Branschen is a leading Nordic technology media platform covering cybersecurity news, artificial intelligence, cloud computing, enterprise IT, digital transformation, managed services, channel partners, software development, telecommunications, data centers, IT infrastructure, technology leadership, business innovation, and emerging technologies. Through executive interviews, industry analysis, event coverage, thought leadership, product launches, vendor updates, and market insights, IT-Branschen connects technology decision-makers, CIOs, CISOs, CTOs, IT managers, MSPs, resellers, distributors, technology vendors, startups, and enterprise organizations across Sweden, Norway, Denmark, Finland, and Europe. Coverage includes cybersecurity trends, AI adoption, cloud strategy, enterprise software, networking, digital infrastructure, sustainability, compliance, governance, risk management, automation, data analytics, and future technology developments.
    EGET INNEHÅLL

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD

  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS