главное в кибербезопасности Читать в канале
Уязвимости эксплуатируется 4 сентября 2026 2 мин

Google исправила в Chrome 12 уязвимостей, одна из которых эксплуатируется

Google выпустила обновление Chrome 152.0.7977.82

Google обновила стабильный канал браузера Chrome до версий 152.0.7977.82/.83 для Windows и Mac, а также 152.0.7977.82 для Linux. Обновление распространяется поэтапно в течение нескольких дней или недель. Полный список изменений доступен в журнале обновлений.

Исправлено 12 уязвимостей безопасности

В обновлении содержится 12 исправлений безопасности. Доступ к деталям об ошибках и ссылкам может быть ограничен до тех пор, пока большинство пользователей не получат исправление. Ограничения сохраняются, если уязвимость затрагивает стороннюю библиотеку, от которой зависят другие проекты, но которая еще не исправлена. Google благодарит исследователей безопасности за помощь в предотвращении уязвимостей.

Эксплуатация CVE-2026-85046 подтверждена

Google осведомлена об эксплуатации уязвимости CVE-2026-85046 в реальных условиях. Эта уязвимость типа «Type confusion» в компоненте V8 имеет высокий уровень опасности. Исследователь Сальваторе Гулициа сообщил об ошибке 4 августа 2026 года. Google предоставил за нее вознаграждение в размере 1000 долларов США. Уязвимость была обнаружена с помощью инструмента AddressSanitizer.

Другие уязвимости включают ошибки в CrashReporting, Network и V8

Среди других исправленных уязвимостей: CVE-2026-85052 («Out of bounds read» в CrashReporting), CVE-2026-85043 («Incomplete cleanup» в Network), CVE-2026-85048 («Use after free» в Compositing), CVE-2026-85045 («Race condition» в V8), CVE-2026-85050 («Out of bounds write» в WebGL), CVE-2026-85053 («Improper resource exposure» в CacheStorage), CVE-2026-85042 («Use after free» в DevTools), CVE-2026-85049 («Use after free» в Skia), CVE-2026-85051 («Type confusion» в Compositing). Уязвимости CVE-2026-85047 («Improper input validation» в Transactions Platform) и CVE-2026-85044 («Use of released resource» в Mobile) имеют средний уровень опасности. Большинство уязвимостей были обнаружены с использованием различных инструментов тестирования безопасности, таких как MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer и AFL.

Обновиться до последней версии Chrome

Пользователям рекомендуется обновить браузер Chrome до последней стабильной версии. Это обеспечит защиту от известных уязвимостей, включая ту, которая активно эксплуатируется. Информация о новых проблемах безопасности должна сообщаться Google через систему подачи отчетов об ошибках. Сообщество пользователей может обратиться за помощью или узнать о распространенных проблемах на форуме поддержки.

Коротко в карточках

Google исправила в Chrome 12 уязвимостей, одна из которых эксплуатируется — карточка 1 из 4Google исправила в Chrome 12 уязвимостей, одна из которых эксплуатируется — карточка 2 из 4Google исправила в Chrome 12 уязвимостей, одна из которых эксплуатируется — карточка 3 из 4Google исправила в Chrome 12 уязвимостей, одна из которых эксплуатируется — карточка 4 из 4

Опубликовано в канале 4 сентября, 13:07

Каждый материал сайта выходит в канале в тот же момент.

Источник: Chrome Releases