Обновлять Chrome прежде чем снова начать просмотр

| 26 августа 2026 г.
Chrome логотип

Chrome Компания выпускает обновление для своего настольного браузера. Обновление включает 327 исправлений безопасности, десять из которых устраняют критические уязвимости.

Стабильный канал обновлен до версии 152.0.7977.64/.65 для Windows и Mac и 152.0.7977.64 для Linux.

Как обновить Chrome

Если вы не хотите ждать, пока обновление дойдет до вас, его легко установить вручную.

Самый простой вариант — разрешить Chrome автоматически. Однако вы можете отстать с обновлениями, если никогда не закрываете браузер или если возникнут какие-то проблемы, например, если какое-то расширение блокирует обновление.

Чтобы обновить браузер вручную, нажмите на меню«Еще»(три точки), затем перейдите враздел «Настройки»>«О Chrome». Если обновление доступно, Chrome его загрузку автоматически. Перезапустите Chrome завершить обновление, и вы будете защищены от этих уязвимостей.

Chrome 152.0.7977.65 актуален
Chrome 152.0.7977.65 актуален

Объяснение системы нумерации версий и пошаговые инструкции вы найдете в нашем руководстве: Как обновить Chrome на любой операционной системе .

Технические детали

Мы хотим обратить внимание на две уязвимости из сотен, поскольку считаем, что они могут привлечь злоумышленников, если их не устранить слишком долго. Обе уязвимости могут быть активированы простым посещением вредоносного веб-сайта.

Первая уязвимость — критическая в ANGLE (Almost Native Graphics Layer Engine), отслеживаемая как CVE-2026-79282 . Удаленный злоумышленник может использовать её, создав специально подготовленную HTML-страницу для выполнения произвольного кода вне песочницы браузера.

Chrome Использует ANGLE для преобразования графических команд, используемых веб-страницами и браузерами, в формат, который может обработать ваша операционная система и видеокарта.

Chrome Уязвимости, позволяющие удаленно выполнять код вне песочницы браузера, особенно ценны для злоумышленников, поскольку они могут превратить посещение вредоносного или скомпрометированного веб-сайта в прямое выполнение кода в базовой операционной системе, часто без необходимости дополнительных шагов по эксплуатации.

Исследователь также обнаружил уязвимость, связанную с использованием освобожденной памяти после ее освобождения. Chrome Уязвимость связана с движком V8. Отслеживается как CVE-2026-78899 , имеет оценку CVSS 8,8 из 10. Успешная эксплуатация этой уязвимости может позволить удаленному злоумышленнику выполнить произвольный код внутри песочницы с помощью специально созданной HTML-страницы.

Chrome Двигатель V8 является частью Chrome и другие браузеры на основе Chromium, которые запускают JavaScript. Уязвимость типа «использование после освобождения памяти» (use-after-free) возникает из-за некорректного использования динамической памяти во время работы программы. Если после освобождения области памяти программа не очищает указатель на эту область памяти, злоумышленник может использовать эту ошибку для манипулирования программой.

Фраза «внутри песочницы» означает, что вредоносный код будет выполняться в ограниченной, изолированной среде, а не непосредственно на всем вашем компьютере. Это ограничивает возможности злоумышленника, поскольку вынуждает его работать только в браузере, снижая последствия по сравнению с кодом, работающим вне песочницы. Однако злоумышленники часто объединяют несколько уязвимостей, чтобы выйти за пределы песочницы и добиться более серьезного взлома. Таким образом, эта фраза описывает важное ограничение безопасности, но это не означает, что уязвимость безвредна.


Пресекайте угрозы, пока они не нанесли ущерб.

Malwarebytes Browser Guard автоматическиBrowser Guard фишинговые страницы и вредоносные сайты. Бесплатно, устанавливается одним щелчком мыши. Добавьте его в свой браузер →

Об авторе

Питер Арнтц

Исследователь в области вредоносного ПО

12 лет подряд был MVP Microsoft в области потребительской безопасности. Владеет четырьмя языками. Пахнет богатым красным деревом и книгами в кожаных переплетах.