Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome (версия 146.0.7680.75/76 для Windows и macOS, 146.0.7680.75 для Linux), закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках. Обе проблемы были обнаружены 10 марта, но технические детали пока не раскрываются, чтобы дать пользователям время на установку патчей.

Первая уязвимость (CVE-2026-3909) относится к типу out-of-bounds write и локализована в графическом движке Skia, отвечающем за отрисовку 2D-графики. Подобные ошибки памяти позволяют злоумышленникам вызывать аварийное завершение браузера или, при определенных условиях, выполнять произвольный код в контексте защищенного процесса.

Вторая проблема (CVE-2026-3910) затрагивает движок V8 - компонент, компилирующий и выполняющий JavaScript. Уязвимости в V8 традиционно представляют повышенный интерес для атакующих, поскольку через них часто пытаются обойти механизмы изоляции (песочницу) браузера и получить доступ к операционной системе.

Google подтвердила наличие working exploit'ов для обеих уязвимостей, что означает их использование в реальных кампаниях. Системным администраторам рекомендуется в приоритетном порядке развернуть обновление в управляемых корпоративных средах, пользователям - вручную проверить наличие версии 146.0.7680.75/76 и перезапустить браузер.

похожие материалы

Стрелочка
Стрелочка
RIGF 2026: в России построен комплексный цифровой суверенитет
RIGF 2026: в России построен комплексный цифровой суверенитет

Современные операторы связи сталкиваются с беспрецедентными вызовами: взрывном рост трафика, усложнением архитектуры сетей, участившиеся кибератаки и постоянно растущие ожидания абонентов от качества и непрерывности сервиса.

Анатомия ландшафта киберугроз: ИТ-сектор вытеснил финансы из тройки самых атакуемых отраслей в 2025 году
Анатомия ландшафта киберугроз: ИТ-сектор вытеснил финансы из тройки самых атакуемых отраслей в 2025 году

По данным глобального отчёта «Анатомия ландшафта киберугроз» от экспертов центра сервисов по кибербезопасности «Лаборатории Касперского», государственные учреждения и промышленность остаются самыми привлекательными целями для злоумышленников — в 2025 году на них пришлось больше всего инцидентов высокой критичности.