Google выпустила новое стабильное обновление Chrome для Windows, macOS и Linux. В версии 131.0.6778.108/109 компания закрыла шесть уязвимостей, часть из которых получила высокие рейтинги опасности.
Наиболее серьёзные исправления касаются движка V8 и компонентов, отвечающих за обработку изображений и рендеринг. В отчёте указано, что некоторые из найденных багов могли привести к выполнению произвольного кода при открытии специально подготовленной веб-страницы.
Несколько уязвимостей были обнаружены внешними исследователями, которым Google выплатила вознаграждение. При этом компания традиционно не раскрывает технических деталей до тех пор, пока большинство пользователей не установит обновление.
Google рекомендует обновить браузер как можно скорее. Новая версия уже распространяется автоматически, но при необходимости обновление можно запустить вручную через меню «О браузере Chrome».
Эксперты отмечают, что патчи в компонентах V8 выходят регулярно: именно они чаще всего становятся целью атак, так как ошибки в JavaScript-движке позволяют злоумышленникам обойти защиту браузера и попытаться выполнить код на устройстве.