Google Chrome подвергается активной атаке: требуется срочное обновление из-за критической уязвимости.

Последнее обновление: Сентябрь 5, 2026
  • Компания Google подтвердила наличие уязвимости в системе безопасности Chrome, которая уже активно используется злоумышленниками.
  • Уязвимость CVE-2026-85046 затрагивает движок V8 и позволяет удаленно выполнять код через измененную HTML-страницу.
  • Доступно обновление до версии 152.0.7977.82/.83, и настоятельно рекомендуется установить его немедленно.
  • Это уже шестая уязвимость нулевого дня, исправленная Google в 2026 году, что подчеркивает важность обновления браузера.

Google Chrome

У пользователей Google Chrome появилась ещё одна причина не откладывать обновление браузера. Компания подтвердила, что одна из недавно исправленных уязвимостей безопасности уже используется в реальных атаках. Это серьёзная уязвимость, затрагивающая движок V8, компонент, обрабатывающий JavaScript и WebAssembly в Chrome.

Уязвимость, обозначенная как CVE-2026-85046, представляет собой ошибку несоответствия типов, которая может привести к неправильной интерпретации программным обеспечением объектов в памяти. Google классифицировал эту уязвимость как критическую и предупредил о распространении эксплойта. Патч уже доступен и должен быть установлен немедленно.

Уязвимость в Google Chrome
Связанная статья:
Срочное обновление Google Chrome из-за критической уязвимости: что нужно знать

Подробности об уязвимости

Уязвимость заключается в движке V8, отвечающем за выполнение кода JavaScript и WebAssembly в браузере. Согласно официальному уведомлению, уязвимость позволяет удалённому злоумышленнику выполнять произвольный код в песочнице Chrome, используя специально созданную HTML-страницу. Присвоенный рейтинг CVSS составляет 8,8, что отражает высокую степень серьёзности. Этот тип ошибки несоответствия типов приводит к некорректной обработке структур данных движком, потенциально позволяя произвольное чтение и запись в память процесса.

  Google Chrome наконец-то появился на Linux ARM64: как его скачать и что он предлагает.

Google Chrome

Исследователь Сальваторе Гулиция, известный как Серотав, сообщил об уязвимости 4 августа и получил вознаграждение в размере 1.000 долларов за свое открытие. В своем анализе Гулиция объяснил первопричину ошибкой в ​​компиляторах V8, которая влияет на то, как присваиваются значения типам массивов. Хотя Google не опубликовал дополнительных технических подробностей, чтобы избежать содействия эксплуатации, подтверждение того, что атаки ведутся, делает обновление особенно актуальным.

Уязвимости безопасности Google Chrome
Связанная статья:
Новые исправления безопасности для Google Chrome: срочные обновления для критических уязвимостей.

Процесс версий и обновлений

Исправление включено в версию 152.0.7977.82/.83 для Windows и macOS, а пользователи Google Chrome на Linux получают версию 152.0.7977.82. Google распространяет обновление постепенно, поэтому оно может быть доступно не на всех компьютерах одновременно. Чтобы проверить наличие обновления, просто откройте Chrome, перейдите в «Настройки», а затем в «О Chrome»; браузер выполнит поиск новой версии и начнет ее загрузку. После установки вам потребуется перезапустить браузер, чтобы изменения вступили в силу.

  Полное руководство по HWiNFO: мониторинг и аудит оборудования.

Google Chrome

Помимо этой уязвимости, обновление также исправляет другие серьезные проблемы в таких компонентах, как WebGL, DevTools, Skia, CacheStorage и Network. Список исправленных уязвимостей демонстрирует, что поддержание браузера в актуальном состоянии крайне важно для предотвращения ненужных рисков. Эта уязвимость нулевого дня — шестая, которую Google устранила в 2026 году, что подчеркивает постоянное давление на самый распространенный в мире браузер.

Обновление безопасности в Google Chrome для предотвращения кражи учетных записей.
Связанная статья:
Непревзойденная защита в Google Chrome: новое обновление, предотвращающее кражу учетных записей.

Рекомендации для пользователей и администраторов

Для пользователей наиболее важным шагом является установка обновления, как только оно станет доступно. Пользователям браузеров на основе Chromium, таких как Microsoft Edge, Brave, Opera или Vivaldi, также следует обратить внимание на свои обновления, поскольку исправления часто появляются немного позже. Системные администраторы, тем временем, должны проверить развертывание на всех рабочих станциях и убедиться в защите критически важных систем.

  Google Veo 2 производит революцию в Google Photos и YouTube Shorts с помощью видеороликов, созданных с помощью искусственного интеллекта

Google Chrome

Осторожность при просмотре веб-страниц также имеет ключевое значение. Хотя конкретный веб-сайт не был идентифицирован как вектор атаки, ссылки, полученные по электронной почте или в мессенджерах, могут стать точкой входа. Избегать перехода по ссылкам из неизвестных источников и регулярно обновлять программное обеспечение — это меры, дополняющие защиту. Подтверждение распространения уязвимости делает любую задержку в установке патча предотвратимым риском.

Короче говоря, ситуация требует незамедлительных действий. Обновление Chrome до версии 152.0.7977.82/.83 — это не рекомендация, а необходимость для предотвращения компрометации наших систем. После устранения шестой за год уязвимости нулевого дня рекомендация очевидна: если вы используете Chrome, обновите его прямо сейчас. Если вы управляете командами, убедитесь, что все это сделали. Сетевая безопасность начинается с обновления нашего программного обеспечения.

Google Chrome
Связанная статья:
Google Chrome бьет рекорды безопасности с помощью искусственного интеллекта.