В Chrome закрыли две опасные 0-day уязвимости, которые уже использовались в атаках

В Chrome закрыли две опасные 0-day уязвимости, которые уже использовались в атаках

Компания Google выпустила экстренное обновление браузера Google Chrome, устраняющее две уязвимости нулевого дня, которые уже активно эксплуатировались злоумышленниками.

Речь идет о двух критических уязвимостях безопасности, получивших идентификаторы CVE-2026-XXXX (уязвимость типа use-after-free в движке) и CVE-2026-YYYY, связанной с ошибкой в системе обработки графики. По данным разработчиков, обе проблемы позволяли атакующим добиться выполнения произвольного кода на устройстве жертвы.

Эксплуатация таких уязвимостей возможна, например, при посещении специально подготовленного сайта. В этом случае вредоносный код может запуститься в контексте браузера и получить доступ к системе пользователя.

В Google сообщили, что получили информацию об использовании уязвимостей в реальных атаках, однако подробности эксплуатации пока не раскрываются, чтобы дать пользователям время установить обновления.

Исправления уже включены в новую версию браузера для Windows, macOS и Linux. Обновление распространяется постепенно, но пользователям рекомендуется проверить наличие апдейта вручную.

Эксперты отмечают, что уязвимости нулевого дня в популярных браузерах считаются особенно опасными, поскольку позволяют проводить массовые атаки через обычные веб-страницы. Поэтому пользователям советуют как можно быстрее обновить Google Chrome до последней версии.

похожие материалы

Стрелочка
Стрелочка
Новая методика ФСТЭК усиливает акцент на управляемости удаленного доступа
Новая методика ФСТЭК усиливает акцент на управляемости удаленного доступа

ФСТЭК России утвердила методику оценки уровня зрелости деятельности в области технической защиты информации в информационных системах и обеспечения безопасности значимых объектов критической информационной инфраструктуры.

Российские организации атакованы новыми инструментами для шпионажа в Telegram и аудиослежки
Российские организации атакованы новыми инструментами для шпионажа в Telegram и аудиослежки

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) в мае 2026 года обнаружили новую кампанию кибершпионажа Armored Likho, нацеленную на организации в России из разных отраслей, включая государственный сектор, ИТ и образование.