Два критических Chrome Недостатки создают риски для пользователей на вредоносных веб-сайтах.

| 2 сентября 2026 г.
Chrome логотип

Chrome Компания Google выпускает обновление для своего настольного браузера. Обновление включает 26 исправлений безопасности, два из которых Google оценивает как критические уязвимости, требующие дальнейшего использования.

Стабильный канал обновлен до версии 152.0.7977.75/.76. Windows и Mac и 152.0.7977.75 для Linux.

Как обновить Chrome

Если вы не хотите ждать, пока обновление дойдет до вас, его легко установить вручную.

Самый простой вариант — разрешить Chrome Чтобы обновление происходило автоматически. Но вы можете отстать от прогресса, если никогда не закрываете браузер или если что-то пойдет не так с обновлением.

Чтобы обновить браузер вручную, нажмите на меню«Еще»(три точки), затем перейдите враздел «Настройки»>«О Chrome». Если обновление доступно, Chrome его загрузку автоматически. Перезапустите Chrome завершить обновление, и вы будете защищены от этих уязвимостей.

Chrome 152.0.7977.75/.76 актуален для Windows и Mac
Chrome 152.0.7977.76 актуален

Объяснение системы нумерации версий и пошаговые инструкции вы найдете в нашем руководстве: Как обновить Chrome на любой операционной системе .

Технические детали

Рассмотрим две критические уязвимости. Обе являются уязвимостями типа «использование после освобождения памяти» (Use-after-Free, UAF). Уязвимость типа «использование после освобождения памяти» возникает, когда программа пытается получить доступ к ячейке памяти после того, как она была освобождена. Это может привести к сбоям или, в некоторых случаях, позволить злоумышленнику выполнить собственный код.

Первая уязвимость, отслеживаемая как CVE-2026-84353 , была обнаружена в группах общих вкладок и могла позволить удаленному злоумышленнику, использующему социальную инженерию, выполнить произвольный код вне песочницы браузера с помощью специально созданной HTML-страницы. В данном случае социальная инженерия, вероятно, означает, что злоумышленнику нужно будет заманить вас на вредоносный веб-сайт или открыть электронное письмо в формате HTML .

Другая критическая уязвимость, отслеживаемая как CVE-2026-84352 , была обнаружена в WebGL. WebGL, сокращение от Web Graphics Library (библиотека веб-графики), — это браузерная технология, позволяющая веб-сайтам отображать интерактивную 2D и 3D графику. Уязвимость может позволить удаленному злоумышленнику выполнить произвольный код вне песочницы с помощью специально созданной HTML-страницы.

Chrome Уязвимости, позволяющие удаленно выполнять код вне песочницы браузера, особенно ценны для злоумышленников, поскольку они могут превратить посещение вредоносного или скомпрометированного веб-сайта в прямой запуск кода в базовой операционной системе, часто без необходимости дополнительных шагов по эксплуатации.


Пресекайте угрозы, пока они не нанесли ущерб.

Malwarebytes Browser Guard автоматическиBrowser Guard фишинговые страницы и вредоносные сайты. Бесплатно, устанавливается одним щелчком мыши. Добавьте его в свой браузер →

Об авторе

Питер Арнтц

Исследователь в области вредоносного ПО

12 лет подряд был MVP Microsoft в области потребительской безопасности. Владеет четырьмя языками. Пахнет богатым красным деревом и книгами в кожаных переплетах.