Google экстренно закрыла 0-day в Chrome, которую уже используют в атаках

Google экстренно закрыла 0-day в Chrome, которую уже используют в атаках

Google выпустила срочное обновление Chrome, закрывающее 74 уязвимости. Среди них - 0-day CVE-2026-11645 в движке V8, которую злоумышленники уже эксплуатируют в реальных атаках.

Уязвимость связана с out-of-bounds чтением и записью в памяти при обработке JavaScript и WebAssembly. Если пользователь откроет специально подготовленную HTML-страницу, атакующий может добиться выполнения произвольного кода внутри песочницы браузера.

Google подтвердила наличие эксплойта, но не раскрывает детали атак, пока большинство пользователей не установит обновления. Уязвимость обнаружил независимый исследователь под псевдонимом 303f06e3, который сообщил о проблеме 27 апреля и получил вознаграждение $55 тыс.

Патчи уже доступны в Chrome 149.0.7827.102 для Windows и Linux и 149.0.7827.103 для macOS. Пользователям и администраторам рекомендуется вручную проверить обновление браузера, особенно на рабочих станциях с доступом к корпоративным сервисам.

CVE-2026-11645 стала пятой 0-day-уязвимостью Chrome, исправленной Google в 2026 году. Ранее компания закрывала активно эксплуатируемые проблемы в CSSFontFeatureValuesMap, V8, Skia и Dawn.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали блокировать iPhone подростков через iCloud
Мошенники начали блокировать iPhone подростков через iCloud

Мошенники используют новую схему против подростков с iPhone: по данным МВД, злоумышленники под разными предлогами просят несовершеннолетних войти на своем устройстве в чужую учетную запись iCloud, после чего блокируют телефон или планшет и требуют деньги за разблокировку.

«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark
«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark

Как сообщают в GBHackers, миллионы роботов-пылесосов Shark, имеющих подключение к интернету, уязвимы для критической ошибки удалённого выполнения кода (RCE).

Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения
Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения

Как превратить разовые проверки безопасности в непрерывный процесс, который действительно защищает бизнес, а не просто формально закрывает требования регуляторов?