КИБЕРБЕЗОПАСНОСТЬ

Google устранил две уязвимости нулевого дня в Chrome

Google выпустил патчи для двух уязвимостей в Chrome. Обновите браузер для защиты от атак.

✍️ Редакция iTech News | 18.02.2026 | ⏱ 2 мин | Источник: The Hacker News
🔑

Google выпустил обновление для браузера Chrome, устранив две высокоопасные уязвимости нулевого дня, которые уже использовались злоумышленниками.

Обзор уязвимостей

Первая уязвимость, зарегистрированная под номером CVE-2026-3909, позволяет атакующему выполнять запись за пределами выделенной области памяти через специально подготовленную HTML-страницу. Она получила высокий рейтинг угрозы — 8.8 по шкале CVSS. Вторая уязвимость (CVE-2026-3910) связана с неправильной реализацией в движке JavaScript и WebAssembly, что также позволяет выполнить произвольный код внутри песочницы через аналогично подготовленную HTML-страницу.

Рекомендации по обновлению

По данным Google, обе уязвимости были обнаружены и задокументированы 10 марта 2026 года. Компанию беспокоит то, что эксплойты для этих уязвимостей уже существуют в открытом доступе. "Google знает о существовании эксплойтов для обеих уязвимостей", — отметила компания.

Пользователям настоятельно рекомендуется обновить браузер до версий 146.0.7680.75/76 для Windows и macOS и 146.0.7680.75 для Linux. Чтобы проверить установленные обновления, следует перейти в раздел Дополнительно > Справка > О Google Chrome и выбрать Перезапуск.

Своевременное обновление Chrome поможет защитить пользователей от возможных атак. Важно помнить, что другие браузеры на базе Chromium, такие как Microsoft Edge и Brave, также нуждаются в аналогичных обновлениях, когда они станут доступны.

На данный момент Национальное агентство безопасности киберпространства США (CISA) включило указанные уязвимости в свой каталог известных уязвимостей, требуя от федеральных агентств завершить обновления до 27 марта 2026 года.

Поделиться: Telegram X LinkedIn