Обновлять Chrome Сейчас: исправлены две критические уязвимости.

| 19 августа 2026 г.
Chrome логотип

Chrome Компания выпускает обновление для своих настольных версий. Обновление включает 15 исправлений безопасности, два из которых устраняют критические уязвимости переполнения буфера .

Стабильный канал обновлен до 151.0.7922.169/.170 для Windows и Mac и 151.0.7922.169 для Linux.

Как обновить Chrome

Если вы не хотите ждать, пока обновление дойдет до вас, его легко установить вручную.

Самый простой вариант — разрешить Chrome автоматически. Однако вы можете отстать с обновлениями, если никогда не закрываете браузер или если возникнут какие-то проблемы, например, если какое-то расширение блокирует обновление.

Чтобы обновить браузер вручную, нажмите на меню«Еще»(три точки), затем перейдите враздел «Настройки»>«О Chrome». Если обновление доступно, Chrome его загрузку автоматически. Перезапустите Chrome завершить обновление, и вы будете защищены от этих уязвимостей.

Chrome до последней версии
Chrome 151.0.7922.170 актуален

Объяснение системы нумерации версий и пошаговые инструкции вы найдете в нашем руководстве: Как обновить Chrome на любой операционной системе .

Технические детали

Как уже упоминалось ранее, две уязвимости, получившие критическую оценку в этом обновлении, представляют собой ошибки переполнения буфера.

Переполнение буфера — это тип уязвимости программного обеспечения, возникающий, когда область памяти в программном приложении достигает своей адресной границы и записывает данные в соседнюю область памяти. В эксплойт-коде программными объектами для атак с переполнением чаще всего становятся стек и куча.

Первая уязвимость отслеживается как CVE-2026-76034 и была обнаружена в WebGL (Web Graphics Library). WebGL — это программный интерфейс (API) JavaScript, который позволяет веб-браузерам плавно отображать интерактивную 2D и 3D графику. Удаленный злоумышленник может использовать эту уязвимость для выполнения произвольного кода вне песочницы с помощью специально созданной HTML-страницы. 

Вторая критическая уязвимость отслеживается как CVE-2026-76036 и находится в Dawn, базовой библиотеке с открытым исходным кодом, реализующей стандарт WebGPU . Она выступает в качестве моста, позволяя веб-приложениям напрямую взаимодействовать с графическим оборудованием компьютера. Эта уязвимость также позволяет удаленному злоумышленнику выполнять произвольный код вне песочницы с помощью специально созданной HTML-страницы.

Chrome Уязвимости, позволяющие удаленно выполнять код вне песочницы браузера, особенно ценны для злоумышленников, поскольку они могут превратить посещение вредоносного или скомпрометированного веб-сайта в прямое выполнение кода в базовой операционной системе, часто без необходимости дополнительных шагов по эксплуатации.

Песочница обычно ограничивает доступ скомпрометированного процесса рендеринга к файлам, устройствам и другим конфиденциальным системным ресурсам. Обход песочницы существенно расширяет возможности злоумышленника по краже данных, обеспечению постоянного присутствия в системе, развертыванию вредоносного ПО или дальнейшему проникновению в корпоративную среду.


От сообщения об угрозах до их устранения.

Риски кибербезопасности не должны выходить за рамки заголовка. Загрузите Malwarebytes сегодня, чтобы предотвратить угрозы на своих устройствах.

Об авторе

Питер Арнтц

Исследователь в области вредоносного ПО

12 лет подряд был MVP Microsoft в области потребительской безопасности. Владеет четырьмя языками. Пахнет богатым красным деревом и книгами в кожаных переплетах.