Google Chrome получил срочное обновление безопасности: Google закрыла 12 уязвимостей, включая zero-day CVE-2026-85046, которую уже использовали в реальных атаках.

Речь о стабильной версии 152.0.7977.82/.83 для Windows и macOS, а также 152.0.7977.82 для Linux. Google начала постепенную рассылку обновления 3 сентября, поэтому у части пользователей браузер может обновиться не сразу.

Chrome 152 закрывает 12 уязвимостей

Google описала новый выпуск Chrome как патч безопасности для десктопных платформ. В списке исправлений — 12 ошибок, большинство из них компания оценила как уязвимости высокой степени опасности.

Продолжение после рекламы

Главная проблема в этом наборе — CVE-2026-85046. Это ошибка класса type confusion в V8, JavaScript-движке Chrome. Такие баги неприятны тем, что атакующему часто хватает специально подготовленной веб-страницы.

По описанию в National Vulnerability Database, удаленный атакующий может выполнить произвольный код внутри песочницы Chrome через crafted HTML page. Песочница ограничивает ущерб, но сам факт активной эксплуатации резко повышает приоритет патча.

Google подтвердила, что уязвимость уже используют в атаках. Детали компания пока не раскрывает. Это нормальная практика для браузерных zero-day: пока большая часть пользователей не обновилась, подробный разбор может помочь не защитникам, а авторам эксплойтов.

Ошибка в V8 бьет не только по Chrome

V8 — один из ключевых компонентов браузера. Он исполняет JavaScript, на котором держатся современные веб-приложения, личные кабинеты банков, почта, редакторы документов и половина рабочих сервисов в браузере.

Изображение к статье: Google закрыла zero-day в Chrome: уже шестая за год

Type confusion возникает, когда движок неверно обращается с типом объекта в памяти. На бытовом уровне это похоже на ситуацию, когда программа берет один инструмент, думая, что держит другой. В браузере такая путаница может закончиться выполнением чужого кода.

Уязвимость нашел исследователь безопасности Salvatore Gulizia. Google выплатила ему $1000 — около 90 000 рублей. Технический разбор доступен в блоге Salvatore Gulizia, но это уже чтение для тех, кто любит копаться в V8 и поведении сортировки.

Этот патч важен не только для пользователей Chrome. Под ударом оказываются и другие браузеры на Chromium, если их разработчики еще не подтянули исправление.

  • Microsoft Edge: использует Chromium как основу браузера.
  • Brave: тоже зависит от исправлений в движке Chromium.
  • Opera: получает патчи через свою ветку Chromium.
  • Vivaldi: закрывает такие ошибки после обновления базы Chromium.

Для пользователей это тот случай, когда автоматические обновления лучше не откладывать. Браузер давно стал отдельной операционной системой внутри ОС: через него открывают документы, проходят авторизацию и держат рабочие сессии.

Шестой zero-day Chrome с начала года

CVE-2026-85046 стала уже шестой zero-day уязвимостью Chrome, которую Google закрыла с начала 2026 года. Для массового браузера это не повод для паники, но хороший маркер масштаба охоты за такими ошибками.

Продолжение после рекламы

Chrome стоит на миллиардах устройств, а V8 используют огромные веб-сервисы. Поэтому рабочий эксплойт под свежий zero-day ценен для атакующих. Особенно если жертве достаточно открыть страницу или перейти по ссылке.

Google опубликовала информацию о выпуске в официальном блоге Chrome Releases. Там же компания ведет список исправленных уязвимостей и отмечает, когда патч начинает расходиться по стабильному каналу.

Финальная конкретика простая: актуальная версия Chrome после патча — 152.0.7977.82/.83 для Windows и macOS, 152.0.7977.82 для Linux; рассылку обновления Google начала 3 сентября 2026 года.

Рейтинг: 0 / 5. Оценок: 0

Рекомендуем почитать

Оставьте комментарий

Перед оставлением комментария, пожалуйста, ознакомьтесь с правилами комментирования.