В Chrome закрыли две опасные 0-day уязвимости, которые уже использовались в атаках

В Chrome закрыли две опасные 0-day уязвимости, которые уже использовались в атаках

Компания Google выпустила экстренное обновление браузера Google Chrome, устраняющее две уязвимости нулевого дня, которые уже активно эксплуатировались злоумышленниками.

Речь идет о двух критических уязвимостях безопасности, получивших идентификаторы CVE-2026-XXXX (уязвимость типа use-after-free в движке) и CVE-2026-YYYY, связанной с ошибкой в системе обработки графики. По данным разработчиков, обе проблемы позволяли атакующим добиться выполнения произвольного кода на устройстве жертвы.

Эксплуатация таких уязвимостей возможна, например, при посещении специально подготовленного сайта. В этом случае вредоносный код может запуститься в контексте браузера и получить доступ к системе пользователя.

В Google сообщили, что получили информацию об использовании уязвимостей в реальных атаках, однако подробности эксплуатации пока не раскрываются, чтобы дать пользователям время установить обновления.

Исправления уже включены в новую версию браузера для Windows, macOS и Linux. Обновление распространяется постепенно, но пользователям рекомендуется проверить наличие апдейта вручную.

Эксперты отмечают, что уязвимости нулевого дня в популярных браузерах считаются особенно опасными, поскольку позволяют проводить массовые атаки через обычные веб-страницы. Поэтому пользователям советуют как можно быстрее обновить Google Chrome до последней версии.

похожие материалы

Стрелочка
Стрелочка
RIGF 2026: в России построен комплексный цифровой суверенитет
RIGF 2026: в России построен комплексный цифровой суверенитет

Современные операторы связи сталкиваются с беспрецедентными вызовами: взрывном рост трафика, усложнением архитектуры сетей, участившиеся кибератаки и постоянно растущие ожидания абонентов от качества и непрерывности сервиса.

Анатомия ландшафта киберугроз: ИТ-сектор вытеснил финансы из тройки самых атакуемых отраслей в 2025 году
Анатомия ландшафта киберугроз: ИТ-сектор вытеснил финансы из тройки самых атакуемых отраслей в 2025 году

По данным глобального отчёта «Анатомия ландшафта киберугроз» от экспертов центра сервисов по кибербезопасности «Лаборатории Касперского», государственные учреждения и промышленность остаются самыми привлекательными целями для злоумышленников — в 2025 году на них пришлось больше всего инцидентов высокой критичности.