Google выпустил обновление для браузера Chrome, чтобы устранить 12 уязвимостей, включая одну с высоким уровнем риска. Уязвимость, идентифицированная как CVE-2026-85046, получила оценку CVSS 8.8 и связана с проблемой «type confusion» в движке V8, отвечающем за обработку JavaScript.
Что известно об уязвимости
По данным CVE.org, уязвимость позволяла удалённым злоумышленникам выполнять произвольный код в песочнице через специально подготовленную HTML-страницу. Исследователь безопасности Сальваторе Гулиция (он же Serotav) обнаружил эту уязвимость 4 августа 2026 года и получил вознаграждение в размере $1,000 за ответственный отчет.
Гулиция описал проблему как ошибку в компиляторах V8, которая может привести к произвольным операциям чтения/записи на куче JavaScript. В Google подтвердили, что в мире уже существует активная эксплуатация этой уязвимости, но не раскрыли детали атак, чтобы не дать преступникам новых возможностей.
Как защититься
С момента начала года Google уже исправил шесть уязвимостей в Chrome, которые принадлежали к категории «нулевых дней». Это подчеркивает растущую важность отслеживания обновлений для защиты от потенциальных угроз. Пользователям рекомендуется обновиться до версии Chrome 152.0.7977.82 или 152.0.7977.83 для Windows и macOS, а для Linux — до версии 152.0.7977.82. Чтобы установить последние обновления, пользователи могут перейти в меню «Справка» и выбрать «О Google Chrome». Пользователи других браузеров на базе Chromium, таких как Microsoft Edge, Brave и Opera, также должны применять эти исправления при их выходе.
Значение для пользователей и организаций
Ситуация с уязвимостями в браузерах остаётся критической, и пользователям стоит проявлять бдительность. Обновления безопасности должны устанавливаться немедленно, так как затяжка может привести к ненужным последствиям для безопасности данных. Особенно это актуально для корпоративных пользователей, которые должны учитывать потенциальные риски, связанные с уязвимостями в своих системах.
Следующий шаг — продолжать мониторить обновления от Google, поскольку текущая активная угроза может привести к еще большему количеству уязвимостей в будущем.