Dwa krytyczne Chrome wady narażają użytkowników na ryzyko korzystania ze złośliwych witryn internetowych

| 2 września 2026 r
Logo Chrome

Chrome Google wprowadza aktualizację swojej przeglądarki na komputery stacjonarne. Aktualizacja zawiera 26 poprawek bezpieczeństwa, z których dwie Google klasyfikuje jako krytyczne luki w zabezpieczeniach po pełnym wykorzystaniu.

Kanał stabilny został zaktualizowany do wersji 152.0.7977.75/.76 Windows I Mac i 152.0.7977.75 dla Linuksa.

Jak zaktualizować Chrome

Jeśli nie chcesz czekać, aż aktualizacja dotrze do Ciebie, możesz ją łatwo zainstalować ręcznie.

Najłatwiejszą opcją jest pozwolenie Chrome aktualizować się automatycznie. Ale możesz się spóźnić, jeśli nigdy nie zamkniesz przeglądarki lub jeśli coś pójdzie nie tak z aktualizacją.

Aby zaktualizować przeglądarkę ręcznie, kliknij menu„Więcej”(trzy kropki), a następnie wybierz opcję„Ustawienia”>„Informacje Chrome”. Jeśli dostępna jest aktualizacja, Chrome jej pobieranie automatycznie. Uruchom ponownie Chrome zakończyć aktualizację, a będziesz chroniony przed tymi lukami w zabezpieczeniach.

Chrome 152.0.7977.75/.76 jest aktualne dla Windows I Mac
Chrome 152.0.7977.76 jest aktualny

Wyjaśnienie systemu numeracji wersji oraz instrukcje krok po kroku znajdziesz w naszym poradniku: Jak zaktualizować przeglądarkę Chrome w każdym systemie operacyjnym .

Szczegóły techniczne

Przyjrzyjmy się dwóm krytycznym lukom bezpieczeństwa. Obie są lukami typu „użyj po zwolnieniu” (UAF). Luka typu „użyj po zwolnieniu” występuje, gdy program próbuje uzyskać dostęp do komórki pamięci po jej zwolnieniu. Może to spowodować awarię systemu lub, w niektórych przypadkach, umożliwić atakującemu uruchomienie własnego kodu.

Pierwszy z nich, oznaczony jako CVE-2026-84353 , został wykryty w grupach kart współdzielonych i mógł umożliwić zdalnemu atakującemu, wykorzystującemu socjotechnikę, wykonanie dowolnego kodu poza piaskownicą przeglądarki za pośrednictwem zmodyfikowanej strony HTML. W tym przypadku socjotechnika prawdopodobnie oznacza, że ​​atakujący musiałby zwabić użytkownika na złośliwą stronę internetową lub otworzyć wiadomość e-mail w formacie HTML .

Druga krytyczna luka, oznaczona kodem CVE-2026-84352 , została wykryta w WebGL. WebGL, skrót od Web Graphics Library, to technologia przeglądarki, która umożliwia stronom internetowym wyświetlanie interaktywnej grafiki 2D i 3D. Luka ta może umożliwić zdalnemu atakującemu wykonanie dowolnego kodu poza środowiskiem testowym za pośrednictwem zmodyfikowanej strony HTML.

Chrome Luki w zabezpieczeniach umożliwiające zdalne wykonanie kodu poza środowiskiem testowym przeglądarki są szczególnie cenne dla atakujących, ponieważ mogą sprawić, że wizyta na złośliwej lub zainfekowanej stronie internetowej spowoduje bezpośrednie uruchomienie kodu w systemie operacyjnym, często bez konieczności podejmowania dodatkowych kroków w celu wykorzystania luk.


Powstrzymaj zagrożenia, zanim wyrządzą jakąkolwiek szkodę.

Malwarebytes Browser Guard automatycznieBrowser Guard strony phishingowe i złośliwe witryny. Bezpłatny, wystarczy jedno kliknięcie, aby zainstalować. Dodaj go do swojej przeglądarki →

O autorze

Pieter Arntz

Badacz złośliwego oprogramowania

Przez 12 lat z rzędu był Microsoft MVP w dziedzinie bezpieczeństwa konsumentów. Mówi w czterech językach. Pachnie bogatym mahoniem i oprawionymi w skórę książkami.