Aktualizacja Chrome teraz: Naprawiono dwie krytyczne luki w zabezpieczeniach

| 19 sierpnia 2026 r
Logo Chrome

Chrome Firma udostępnia aktualizację dla wersji desktopowych. Aktualizacja zawiera 15 poprawek bezpieczeństwa, z których dwie usuwają krytyczne luki w zabezpieczeniach związane z przepełnieniem bufora .

Stabilny kanał został zaktualizowany do wersji 151.0.7922.169/.170 Windows I Mac i 151.0.7922.169 dla Linuksa.

Jak zaktualizować Chrome

Jeśli nie chcesz czekać, aż aktualizacja dotrze do Ciebie, możesz ją łatwo zainstalować ręcznie.

Najprostszym rozwiązaniem jest zezwolenie Chrome automatyczne aktualizacje. Jeśli jednak nigdy nie zamykasz przeglądarki lub wystąpią jakieś problemy, np. rozszerzenie uniemożliwiające aktualizację, możesz w końcu pozostać w tyle z aktualizacjami.

Aby zaktualizować przeglądarkę ręcznie, kliknij menu„Więcej”(trzy kropki), a następnie wybierz opcję„Ustawienia”>„Informacje Chrome”. Jeśli dostępna jest aktualizacja, Chrome jej pobieranie automatycznie. Uruchom ponownie Chrome zakończyć aktualizację, a będziesz chroniony przed tymi lukami w zabezpieczeniach.

Chrome aktualny
Chrome 151.0.7922.170 jest aktualny

Wyjaśnienie systemu numeracji wersji oraz instrukcje krok po kroku znajdziesz w naszym poradniku: Jak zaktualizować przeglądarkę Chrome w każdym systemie operacyjnym .

Szczegóły techniczne

Jak wspomniano wcześniej, dwie luki oznaczone w tej aktualizacji jako krytyczne to błędy związane z przepełnieniem bufora.

Przepełnienie bufora to rodzaj luki w zabezpieczeniach oprogramowania, która występuje, gdy obszar pamięci w aplikacji osiąga granicę adresu i zapisuje dane do sąsiedniego obszaru pamięci. W kodzie exploita, dwa typowe obszary, które są narażone na przepełnienia, to stos i sterta.

Pierwszy z nich, oznaczony numerem CVE-2026-76034 , został wykryty w bibliotece WebGL (Web Graphics Library). WebGL to interfejs programowania aplikacji (API) JavaScript, który umożliwia przeglądarkom internetowym płynne renderowanie interaktywnej grafiki 2D i 3D. Zdalny atakujący może wykorzystać tę lukę do wykonania dowolnego kodu poza środowiskiem testowym za pośrednictwem zmodyfikowanej strony HTML. 

Druga krytyczna luka w zabezpieczeniach oznaczona jest numerem CVE-2026-76036 i znajduje się w Dawn, bibliotece open source implementującej standard WebGPU . Działa ona jak pomost, umożliwiając aplikacjom internetowym bezpośrednią komunikację ze sprzętem graficznym komputera. Luka ta umożliwia również zdalnemu atakującemu wykonanie dowolnego kodu poza środowiskiem testowym za pośrednictwem zmodyfikowanej strony HTML.

Chrome Luki w zabezpieczeniach umożliwiające zdalne wykonanie kodu poza środowiskiem testowym przeglądarki są szczególnie cenne dla atakujących, ponieważ mogą sprawić, że wizyta na złośliwej lub zainfekowanej stronie internetowej doprowadzi do bezpośredniego wykonania kodu w systemie operacyjnym, często bez konieczności podejmowania dodatkowych kroków w celu wykorzystania luki.

Sandbox zazwyczaj ogranicza dostęp zainfekowanego procesu renderującego do plików, urządzeń i innych wrażliwych zasobów systemu. Ominięcie go znacznie zwiększa możliwości atakującego w zakresie kradzieży danych, tworzenia trwałych zabezpieczeń, wdrażania złośliwego oprogramowania lub dalszego przemieszczania się w środowisku przedsiębiorstwa.


Od zgłaszania zagrożeń po ich usuwanie.

Zagrożenia cyberbezpieczeństwa nigdy nie powinny wykraczać poza nagłówek. Chroń swoje urządzenia przed zagrożeniami, pobierając Malwarebytes już dziś.

O autorze

Pieter Arntz

Badacz złośliwego oprogramowania

Przez 12 lat z rzędu był Microsoft MVP w dziedzinie bezpieczeństwa konsumentów. Mówi w czterech językach. Pachnie bogatym mahoniem i oprawionymi w skórę książkami.