Компания Google выпустила экстренное обновление браузера Google Chrome, устраняющее две уязвимости нулевого дня, которые уже активно эксплуатировались злоумышленниками.
Речь идет о двух критических уязвимостях безопасности, получивших идентификаторы CVE-2026-XXXX (уязвимость типа use-after-free в движке) и CVE-2026-YYYY, связанной с ошибкой в системе обработки графики. По данным разработчиков, обе проблемы позволяли атакующим добиться выполнения произвольного кода на устройстве жертвы.
Эксплуатация таких уязвимостей возможна, например, при посещении специально подготовленного сайта. В этом случае вредоносный код может запуститься в контексте браузера и получить доступ к системе пользователя.
В Google сообщили, что получили информацию об использовании уязвимостей в реальных атаках, однако подробности эксплуатации пока не раскрываются, чтобы дать пользователям время установить обновления.
Исправления уже включены в новую версию браузера для Windows, macOS и Linux. Обновление распространяется постепенно, но пользователям рекомендуется проверить наличие апдейта вручную.
Эксперты отмечают, что уязвимости нулевого дня в популярных браузерах считаются особенно опасными, поскольку позволяют проводить массовые атаки через обычные веб-страницы. Поэтому пользователям советуют как можно быстрее обновить Google Chrome до последней версии.