Хакеры уже используют уязвимость в Chrome: вышло экстренное обновление
Одна из уязвимостей уже под атакой
Google выпустила стабильную версию браузера Chrome 153, которая устраняет 230 уязвимостей системы безопасности, пять из которых получили статус критических. Разработчики подтвердили, что для одной из уязвимостей в сети уже существует активный эксплойт.
Об этом говорится в сообщении Google Chrome Releases.
Уязвимость в движке V8
По словам разработчиков, наибольшую угрозу представляет ошибка записи за пределами выделенного буфера (out-of-bounds write) под идентификатором CVE-2026-87491.
Она обнаружена в движке V8, который отвечает за обработку JavaScript и WebAssembly.
Особенности уязвимости:
Для запуска стороннего кода внутри песочницы злоумышленнику достаточно заставить пользователя открыть специально сформированную HTML-страницу.
Это уже седьмой zero-day-баг в Chrome, который активно используется хакерами в 2026 году – предыдущую уязвимость типа confusion в V8 под кодом CVE-2026-85046 закрыли всего за пять дней до этого.
Об ошибке 6 августа сообщил исследователь Джихен Чон из лаборатории Compsec Сеульского национального университета, получив вознаграждение в размере 2 500 долларов (Google оценивает ее уровень опасности как средний).
Критические баги и привлечение ИИ к поиску
Пять наиболее критических уязвимостей относятся к другим компонентам браузера.
Четыре из них обнаружены в интерфейсе обработки 3D-графики WebGL (CVE-2026-87464, CVE-2026-87488, CVE-2026-87438 и CVE-2026-87527), а пятая (CVE-2026-87628) – в модуле Cast, который транслирует контент на телевизоры.
Интересно, что в списке благодарностей за обнаружение багов Google впервые назвала автоматизированные системы поиска ошибок – Big Sleep, а один из отчетов отправил инструмент OpenAI Codex Security.
Угроза для Edge, Brave, Opera и Vivaldi
Поскольку движок V8 является частью проекта с открытым исходным кодом Chromium, уязвимость затрагивает почти все популярные браузеры, кроме Firefox и Safari.
Microsoft Edge, Brave, Opera, Vivaldi и Samsung Internet также выпускают соответствующее исправление по собственному графику, поэтому пользователям этих программ необходимо проверить наличие обновлений.
Почему защита не работает без перезапуска?
Google разворачивает Chrome 153 поэтапно в течение нескольких дней или недель.
Однако главная проблема заключается в поведении пользователей: браузер загружает обновление в фоновом режиме, но патч не применяется, пока программу полностью не закроют и не откроют снова.
Надпись "Chrome обновлен" в настройках не гарантирует защиту, если браузер оставался открытым с десятками вкладок.
Кроме этого, начиная с версии Chrome 153, Google меняет частоту релизов. Теперь бета- и стабильные сборки для Windows, macOS, Linux, Android и iOS будут выходить каждые две недели вместо четырех.
Следующая версия Chrome 154 запланирована на 22 сентября.
Как проверить и активировать обновление?
Чтобы проверить состояние защиты, необходимо перейти по адресу chrome://settings/help. Приложение автоматически проверит наличие исправлений и загрузит их.
Защищенные версии программного обеспечения:
- Windows и macOS: 153.0.8010.36 или 153.0.8010.37;
- Linux: 153.0.8010.36.
Если после загрузки появляется кнопка "Перезапустить" (Relaunch), обязательно нажмите ее – именно это действие завершает установку защитного патча.
Если на странице отображается 152-я версия и ничего не происходит, ваше устройство еще не попало в очередь поэтапного развертывания, поэтому проверку следует повторить позже.
Обсуждение
Делитесь мнениями и уважайте друг друга. Все комментарии и ответы публикуются после проверки модератором.
Пока здесь тихо. Станьте первым участником обсуждения.