Sajber Sfera Tech
Upozorenje

Chrome 152 zakrpava aktivni zero-day

Mihailo Ivanjac5 min čitanja

Google je objavio Chrome 152 za Windows, macOS i Linux sa ukupno 12 bezbednosnih ispravki, među kojima je i kritično važan propust CVE-2026-85046 u JavaScript V8 engine-u. Kompanija potvrđuje da exploit za ovu ranjivost već postoji i koristi se u stvarnim napadima, zbog čega korisnici treba da provere ažuriranje bez odlaganja. Stabilne verzije su 152.0.7977.82 ili .83 za Windows i macOS, odnosno 152.0.7977.82 za Linux.

Chrome 152 zatvara aktivno zloupotrebljavan propust

Najozbiljnija stavka je CVE-2026-85046, type confusion ranjivost u V8 komponenti koja obrađuje JavaScript. Google ju je označio visokim nivoom ozbiljnosti i izričito naveo da zna za exploit koji postoji „u divljini“. To ne znači da je svaki Chrome korisnik već napadnut, ali potvrđuje da problem više nije samo teorijski i da napadači imaju praktičan način za njegovu zloupotrebu.

Type confusion nastaje kada program pogrešno tretira podatak kao drugi tip objekta. U engine-u koji izvršava kod sa web-stranica takva greška može dovesti do nepravilnog pristupa memoriji i ponašanja koje programeri nisu predvideli. Google još ne objavljuje potpune tehničke detalje dok ažuriranje ne stigne do većine korisnika, što je uobičajena mera da se napadačima ne olakša pravljenje novih varijanti exploita.

PlatformaBezbedna stabilna verzijaNačin provere
Windows152.0.7977.82 ili 152.0.7977.83Meni → Help → About Google Chrome
macOS152.0.7977.82 ili 152.0.7977.83Chrome → About Google Chrome
Linux152.0.7977.82About Chrome ili sistemski paket menadžer
Android152.0.7977.82Google Play → Manage apps and device
Verzije koje Google navodi u stabilnom izdanju od 3. septembra 2026.

Koje još ranjivosti ažuriranje rešava

Pored CVE-2026-85046, paket obuhvata još devet propusta visokog i dva srednjeg nivoa ozbiljnosti. Među njima su out-of-bounds read u CrashReporting komponenti, nepotpuno čišćenje mrežnih resursa, use-after-free greške u Compositing, DevTools i Skia delovima, race condition u V8 engine-u i out-of-bounds write u WebGL-u. Ispravljen je i problem sa izlaganjem resursa u CacheStorage komponenti.

Dve ranjivosti srednjeg nivoa odnose se na nepravilnu proveru ulaza u Transactions Platform komponenti i korišćenje već oslobođenog resursa u mobilnom delu koda. Činjenica da ažuriranje sadrži različite klase memorijskih grešaka dodatni je razlog da se ne čeka samo automatsko ponovno pokretanje browsera posle više dana.

Chrome 152 zakrpa type confusion ranjivosti u memoriji
Chrome 152 ispravlja type confusion propust u V8 engine-u i još 11 bezbednosnih problema. — Ilustracija: SajberSfera / ChatGPT

Kako odmah proveriti verziju

Na Windowsu i Linuxu otvorite meni sa tri tačke, izaberite Help, pa About Google Chrome. Na macOS-u se ista stranica nalazi u Chrome meniju. Browser će tada proveriti dostupnost paketa i preuzeti ga ako je spreman za vaš uređaj. Zakrpa postaje aktivna tek posle ponovnog pokretanja Chrome-a, pa samo preuzimanje nije dovoljno.

Ako imate mnogo otvorenih kartica, dugme Relaunch obično ih vraća posle restarta. Ipak, formulari koji nisu sačuvani, privatne kartice i pojedine aktivne sesije mogu biti izgubljeni. Sačuvajte važan unos, završite plaćanje ili otpremanje fajla i zatim ponovo pokrenite browser. Posle restarta vratite se na About Chrome i proverite da li je prikazan odgovarajući broj verzije.

Na Androidu Google navodi Chrome 152.0.7977.82 i kaže da mobilno izdanje sadrži iste bezbednosne ispravke kao odgovarajuća desktop verzija, osim kada je drugačije naznačeno. Ažuriranje se uvodi postepeno preko Google Play prodavnice, pa možda neće biti dostupno svim uređajima istog minuta. To nije razlog za instaliranje APK fajla sa nepoznatog sajta.

Šta ako Chrome još ne nudi zakrpu

Google stabilna izdanja širi tokom više dana ili nedelja. Ako About Chrome još prikazuje stariju verziju i kaže da nema ažuriranja, ponovite proveru kasnije i redovno restartujte browser. Poslovni računari mogu imati politiku administratora koja odlaže novu verziju; u tom slučaju treba kontaktirati IT službu, a ne samostalno uklanjati korporativna pravila.

Do instalacije zakrpe smanjite rizik tako što nećete otvarati neočekivane linkove, priloge i stranice iz poruka nepoznatog porekla. To nije zamena za ažuriranje: ranjivost je u komponenti koja obrađuje web sadržaj, pa pouzdan izgled stranice sam po sebi nije dokaz bezbednosti.

Da li su Chromium browseri takođe pogođeni

V8 i mnoge druge pomenute komponente deo su Chromium projekta koji koriste i drugi browseri. Međutim, svaki proizvođač objavljuje sopstveni paket i broj verzije, pa se Chrome oznaka ne može automatski preneti na Edge, Brave, Vivaldi ili Operu. U svakom browseru posebno otvorite stranicu About i instalirajte najnovije dostupno stabilno izdanje proizvođača.

Korisnici Firefox-a nisu obuhvaćeni ovim V8 propustom jer taj browser koristi drugi engine. Ipak, i on zahteva redovna ažuriranja; nedavno smo objasnili i kako radi novi Firefox blokator oglasa na iPhone-u. Različit engine ne znači da browser nikada nema sopstvene ranjivosti.

Zašto je ovo ažuriranje hitno

Zvanično upozorenje o aktivnom exploit-u menja prioritet ovog izdanja. Korisnik ne mora da razume sve detalje V8 memorije da bi preduzeo pravi korak: otvoriti proveru verzije, instalirati Chrome 152 i restartovati browser. Prema zvaničnoj objavi Chrome Release tima, ukupno 12 bezbednosnih propusta ispravljeno je u stabilnom kanalu.

Najvažnije je proveriti rezultat, a ne pretpostaviti da je automatsko ažuriranje završilo posao. Ako broj verzije odgovara tabeli i Chrome više ne traži restart, zakrpa je aktivna. Time se ne uklanja svaki rizik na internetu, ali se zatvara konkretan propust za koji Google potvrđuje da ga napadači već koriste.

Mihailo Ivanjac

Mihailo Ivanjac je osnivač i glavni urednik portala Sajber Sfera, sa višegodišnjim iskustvom u IT industriji, Linux administraciji i WordPress razvoju. Specijalizovan je za Nginx infrastrukturu, Redis object cache, Cloudflare integraciju i optimizaciju WordPress-a na VPS okruženju. Tokom svoje IT karijere radio je kao televizijski spiker/voditelj i senior video editor na RTV Belle amie, što mu omogućava da tehničke teme predstavi jasno i profesionalno. Sve tehničke analize i konfiguracije na Sajber Sfera portalu zasnovane su na realnim produkcionim implementacijama.