- Компания Google подтвердила наличие уязвимости в системе безопасности Chrome, которая уже активно используется злоумышленниками.
- Уязвимость CVE-2026-85046 затрагивает движок V8 и позволяет удаленно выполнять код через измененную HTML-страницу.
- Доступно обновление до версии 152.0.7977.82/.83, и настоятельно рекомендуется установить его немедленно.
- Это уже шестая уязвимость нулевого дня, исправленная Google в 2026 году, что подчеркивает важность обновления браузера.

У пользователей Google Chrome появилась ещё одна причина не откладывать обновление браузера. Компания подтвердила, что одна из недавно исправленных уязвимостей безопасности уже используется в реальных атаках. Это серьёзная уязвимость, затрагивающая движок V8, компонент, обрабатывающий JavaScript и WebAssembly в Chrome.
Уязвимость, обозначенная как CVE-2026-85046, представляет собой ошибку несоответствия типов, которая может привести к неправильной интерпретации программным обеспечением объектов в памяти. Google классифицировал эту уязвимость как критическую и предупредил о распространении эксплойта. Патч уже доступен и должен быть установлен немедленно.
Подробности об уязвимости
Уязвимость заключается в движке V8, отвечающем за выполнение кода JavaScript и WebAssembly в браузере. Согласно официальному уведомлению, уязвимость позволяет удалённому злоумышленнику выполнять произвольный код в песочнице Chrome, используя специально созданную HTML-страницу. Присвоенный рейтинг CVSS составляет 8,8, что отражает высокую степень серьёзности. Этот тип ошибки несоответствия типов приводит к некорректной обработке структур данных движком, потенциально позволяя произвольное чтение и запись в память процесса.
Исследователь Сальваторе Гулиция, известный как Серотав, сообщил об уязвимости 4 августа и получил вознаграждение в размере 1.000 долларов за свое открытие. В своем анализе Гулиция объяснил первопричину ошибкой в компиляторах V8, которая влияет на то, как присваиваются значения типам массивов. Хотя Google не опубликовал дополнительных технических подробностей, чтобы избежать содействия эксплуатации, подтверждение того, что атаки ведутся, делает обновление особенно актуальным.
Процесс версий и обновлений
Исправление включено в версию 152.0.7977.82/.83 для Windows и macOS, а пользователи Google Chrome на Linux получают версию 152.0.7977.82. Google распространяет обновление постепенно, поэтому оно может быть доступно не на всех компьютерах одновременно. Чтобы проверить наличие обновления, просто откройте Chrome, перейдите в «Настройки», а затем в «О Chrome»; браузер выполнит поиск новой версии и начнет ее загрузку. После установки вам потребуется перезапустить браузер, чтобы изменения вступили в силу.
Помимо этой уязвимости, обновление также исправляет другие серьезные проблемы в таких компонентах, как WebGL, DevTools, Skia, CacheStorage и Network. Список исправленных уязвимостей демонстрирует, что поддержание браузера в актуальном состоянии крайне важно для предотвращения ненужных рисков. Эта уязвимость нулевого дня — шестая, которую Google устранила в 2026 году, что подчеркивает постоянное давление на самый распространенный в мире браузер.
Рекомендации для пользователей и администраторов
Для пользователей наиболее важным шагом является установка обновления, как только оно станет доступно. Пользователям браузеров на основе Chromium, таких как Microsoft Edge, Brave, Opera или Vivaldi, также следует обратить внимание на свои обновления, поскольку исправления часто появляются немного позже. Системные администраторы, тем временем, должны проверить развертывание на всех рабочих станциях и убедиться в защите критически важных систем.
Осторожность при просмотре веб-страниц также имеет ключевое значение. Хотя конкретный веб-сайт не был идентифицирован как вектор атаки, ссылки, полученные по электронной почте или в мессенджерах, могут стать точкой входа. Избегать перехода по ссылкам из неизвестных источников и регулярно обновлять программное обеспечение — это меры, дополняющие защиту. Подтверждение распространения уязвимости делает любую задержку в установке патча предотвратимым риском.
Короче говоря, ситуация требует незамедлительных действий. Обновление Chrome до версии 152.0.7977.82/.83 — это не рекомендация, а необходимость для предотвращения компрометации наших систем. После устранения шестой за год уязвимости нулевого дня рекомендация очевидна: если вы используете Chrome, обновите его прямо сейчас. Если вы управляете командами, убедитесь, что все это сделали. Сетевая безопасность начинается с обновления нашего программного обеспечения.



