Σε ανακοίνωσή της στις 10 Δεκεμβρίου, η Google επιβεβαίωσε ότι «γνωρίζει ότι ένα exploit για το 466192044 χρησιμοποιείται ενεργά από κακόβουλους χρήστες». Πρόκειται για ένα σοβαρό ζήτημα ασφάλειας που απαιτεί επείγουσα διορθωτική παρέμβαση. Σημειώνεται ότι το συγκεκριμένο σφάλμα δεν έχει ακόμη λάβει ετικέτα CVE, καθώς η Google ανέφερε ότι βρίσκεται «υπό συντονισμό».
Η ταχύτητα της έκτακτης διόρθωσης είναι ασυνήθιστη, καθώς δεν υπήρξαν οι συνήθεις ταξινομήσεις που διευκολύνουν την παρακολούθηση από τη βιομηχανία ασφάλειας. Αυτό δείχνει ότι η αναβάθμιση πραγματοποιήθηκε άμεσα, υποδεικνύοντας ότι οι επιθέσεις μπορεί να είναι περισσότερες και πιο σοβαρές από ότι θα ήταν σε ένα τυπικό zero-day σφάλμα στον Chrome.
Για τους χρήστες επιτραπέζιων υπολογιστών, η ενημέρωση έχει ήδη κυκλοφορήσει στην έκδοση 143.0.7499.109/.110 για Windows και Mac, καθώς και στην 143.0.7499.109 για Linux. Παράλληλα, η νέα έκδοση ChromeOS 16433.65.0 (με browser version 142.0.7444.234) είναι επίσης διαθέσιμη, ενώ η Google προσφέρει τώρα και το Chrome 143 (143.0.7499.109) για Android.
Επιπλέον της έκτακτης ενημέρωσης, η Google διόρθωσε και τα σφάλματα CVE-2025-14372 — ένα «use-after-free στον Password Manager» — και CVE-2025-14373, που αφορά μια «ακατάλληλη εφαρμογή στη Γραμμή εργαλείων». Και τα δύο σφάλματα εντοπίστηκαν από εξωτερικούς ερευνητές, γεγονός που ενισχύει τη σημασία της συνεργασίας με την κοινότητα ασφάλειας. Ιδιαίτερη αναφορά αξίζει να γίνει για το CVE που σχετίζεται με τον διαχειριστή κωδικών, καθώς οι πρόσφατες ανησυχίες γύρω από τη διαχείριση κωδικών που βασίζεται σε προγράμματα περιήγησης είναι αυξανόμενες.
Γενικότερα, η Google ακολουθεί την πρακτική της περιορισμένης πρόσβασης σε λεπτομέρειες σφαλμάτων και συνδέσμων, μέχρι οι περισσότερες εγκαταστάσεις παγκοσμίως να έχουν ενημερωθεί μέσω μιας διόρθωσης. Αυτοί οι περιορισμοί ισχύουν και για σφάλματα που εντοπίζονται σε βιβλιοθήκες τρίτων, από τις οποίες εξαρτώνται άλλα προγράμματα που δεν έχουν ακόμη επιδιορθωθεί.
Όπως συμβαίνει συνήθως, η νέα ενημέρωση θα εφαρμοστεί αυτόματα και θα εμφανιστεί ειδοποίηση για την επανεκκίνηση του προγράμματος περιήγησης. Οι χρήστες θα πρέπει να προχωρήσουν άμεσα σε αυτή τη διαδικασία. Οι κανονικές καρτέλες παραμένουν διαθέσιμες μετά την επανεκκίνηση, σε αντίθεση με τις καρτέλες ιδιωτικής περιήγησης (incognito).


