Хакери вже атакують через Chrome: Google випустила термінове оновлення
Користувачам Google Chrome варто якнайшвидше оновити браузер до версії 153. Google закрила одразу 230 проблем безпеки та підтвердила, що для однієї з уразливостей уже існує експлойт, який застосовують у реальних атаках.
Про це повідомляє Google.
Найбільшу практичну загрозу зараз становить CVE-2026-87491 — помилка типу out-of-bounds write у рушії V8, який Chrome використовує для виконання JavaScript і WebAssembly.
Google прямо заявила, що їй відомо про існування експлойта для цієї уразливості «в дикій природі». Це означає, що проблема вже не є суто теоретичною і може використовуватися зловмисниками.
Уразливість виявив дослідник Jihyeon Jeong із Compsec Lab Сеульського національного університету. Про проблему він повідомив 6 серпня, а винагорода за знахідку становила 2500 доларів.
Водночас сама Google оцінила CVE-2026-87491 як уразливість середнього рівня небезпеки. Подробиці її експлуатації компанія поки обмежує, доки оновлення не встановить більшість користувачів.
Загалом у Chrome 153 виправили 230 проблем безпеки. Серед них є п’ять уразливостей критичного рівня.
Чотири критичні помилки знайшли в WebGL, який відповідає за відображення складної вебграфіки. Йдеться про CVE-2026-87464, CVE-2026-87488, CVE-2026-87438 та CVE-2026-87527.
Ще одну критичну уразливість — CVE-2026-87628 — виявили в компоненті Cast. Він використовується для передачі контенту з браузера на телевізори та інші сумісні пристрої.
Серед авторів повідомлень про інші знайдені проблеми Google згадала й автоматизовані інструменти пошуку вразливостей. Зокрема, одну з помилок виявила система Google Big Sleep, а про іншу повідомив OpenAI Codex Security.
Оновлення вже виходить для Windows, macOS та Linux. Для Windows і macOS захищеними є версії Chrome 153.0.8010.36 та 153.0.8010.37, а для Linux — 153.0.8010.36.
Google поширює нову версію поступово протягом кількох днів і тижнів. Тому вона може з’явитися на різних комп’ютерах не одночасно.
Перевірити оновлення можна через меню Chrome, відкривши розділ «Довідка» — «Про Google Chrome». Браузер сам перевірить доступну версію та запропонує встановити її.
Після завантаження оновлення браузер потрібно перезапустити, щоб нова версія почала працювати. Якщо Chrome постійно залишається відкритим із вкладками, встановлений у фоновому режимі патч може не активуватися до повного перезапуску програми.
Особливо зволікати з оновленням цього разу не варто, адже Google вже підтвердила реальне використання однієї із закритих уразливостей. До встановлення виправлення старі версії браузера залишаються потенційно вразливими.
- Останні
- Популярні
Новини по днях
11 вересня 2026