Aktualizacja Chrome teraz, aby zabezpieczyć się przed aktywnie wykorzystywaną luką

| 10 września 2026 r
Logo Chrome

Chrome publikuje aktualizację swojej przeglądarki na komputery stacjonarne. Aktualizacja zawiera 230 poprawek bezpieczeństwa, z których jedna jest aktywnie wykorzystywana .

Stabilny kanał został zaktualizowany do wersji 153.0.8010.36/.37 Windows I Mac i 153.0.8010.36 dla systemu Linux.

Jak zaktualizować Chrome

Jeśli nie chcesz czekać, aż aktualizacja dotrze do Ciebie, możesz ją łatwo zainstalować ręcznie.

Najprostszym rozwiązaniem jest zezwolenie Chrome automatyczne aktualizacje. Jeśli jednak nigdy nie zamykasz przeglądarki lub wystąpią jakieś problemy, np. rozszerzenie uniemożliwiające aktualizację, możesz w końcu pozostać w tyle z aktualizacjami.

Aby zaktualizować przeglądarkę ręcznie, kliknij menu„Więcej”(trzy kropki), a następnie wybierz opcję„Ustawienia”>„Informacje Chrome”. Jeśli dostępna jest aktualizacja, Chrome jej pobieranie automatycznie. Uruchom ponownie Chrome zakończyć aktualizację, a będziesz chroniony przed tymi lukami w zabezpieczeniach.

Chrome 153.0.8010.36/.37 jest aktualny
Chrome 153.0.8010.36/.37 jest aktualny

Wyjaśnienie systemu numeracji wersji oraz instrukcje krok po kroku znajdziesz w naszym poradniku: Jak zaktualizować przeglądarkę Chrome w każdym systemie operacyjnym .

Szczegóły techniczne

Aktywnie wykorzystywana luka jest śledzona jako CVE-2026-87491 . W opisie podano, że jest to luka umożliwiająca zapis poza zakresem. Chrome Silnik V8, który może umożliwić zdalnemu atakującemu wykonanie dowolnego kodu w piaskownicy przeglądarki za pośrednictwem specjalnie przygotowanej strony HTML.

Oznacza to, że błąd został znaleziony w tej części Chrome który uruchamia JavaScript. Złośliwa strona internetowa może to wykorzystać, nakłaniając kogoś do załadowania specjalnie zaprojektowanej strony internetowej, powodując Chrome Silnik JavaScript może nieprawidłowo obsługiwać pamięć i uruchamiać instrukcje wybrane przez atakującego. Instrukcje te początkowo będą uruchamiane w Chrome piaskownicy bezpieczeństwa, a nie z nieograniczonym dostępem do całego urządzenia.

Chrome Sandbox ma na celu ograniczenie dostępu tego kodu do reszty urządzenia, ale luka jest nadal poważna, ponieważ daje atakującemu punkt zaczepienia, po prostu umożliwiając mu wyświetlenie złośliwej strony internetowej. Jest mało prawdopodobne, aby wiadomości e-mail wywoływały lukę, ponieważ większość renomowanych klientów poczty elektronicznej oczyszcza przychodzący kod HTML przed jego wyświetleniem. Usuwają one lub wyłączają aktywne funkcje internetowe, które mogłyby umożliwić nadawcy uruchomienie kodu w skrzynce odbiorczej, takie jak JavaScript. Jednak wiadomość e-mail może zawierać link prowadzący do złośliwej witryny.

Oprócz tej luki o średnim stopniu zagrożenia, aktualizacja naprawia pięć luk oznaczonych jako krytyczne, z których cztery wykryto w WebGL (Web Graphics Library). WebGL to interfejs programistyczny JavaScript służący do renderowania interaktywnej grafiki 2D i 3D w przeglądarce bez potrzeby instalowania dodatkowych wtyczek.


Powstrzymaj zagrożenia, zanim wyrządzą jakąkolwiek szkodę.

Malwarebytes Browser Guard automatycznieBrowser Guard strony phishingowe i złośliwe witryny. Bezpłatny, wystarczy jedno kliknięcie, aby zainstalować. Dodaj go do swojej przeglądarki →

O autorze

Pieter Arntz

Badacz złośliwego oprogramowania

Przez 12 lat z rzędu był Microsoft MVP w dziedzinie bezpieczeństwa konsumentów. Mówi w czterech językach. Pachnie bogatym mahoniem i oprawionymi w skórę książkami.