Google терміново виправила нову вразливість Chrome, яку вже використовують хакери

06.09.2026 1 хвилин Автор: Newsman

Google випустила нове оновлення безпеки, яке виправляє 12 вразливостей у Chrome, зокрема небезпечну вразливість нульового дня, яку зловмисники вже активно використовують.

Про вразливість, що відстежується як CVE-2026-85046 та має оцінку 8,8 бала за шкалою CVSS, повідомив дослідник Сальваторе Гуліція 4 серпня. За розкриття інформації він отримав винагороду в розмірі 1000 доларів.

CVE-2026-85046 є вразливістю типу type confusion, або плутанини типів, у V8, відкритому рушії JavaScript і WebAssembly від Google. Через такі помилки програма може неправильно визначати тип даних, що потенційно дозволяє зловмисникам виконувати шкідливий код, спричиняти збої в роботі системи або викрадати конфіденційну інформацію.

Компанія підтвердила, що їй відомо про існування експлойта для CVE-2026-85046. Водночас Google не уточнила, хто використовує цю вразливість, проти кого спрямовані атаки та наскільки масштабною є її експлуатація.

«Плутанина типів у V8 у версіях Google Chrome до 152.0.7977.82 дозволяла віддаленому зловмиснику виконувати довільний код усередині пісочниці через спеціально створену HTML-сторінку», йдеться у записі CVE для CVE-2026-85046.

У дописі у своєму блозі Гуліція описав проблему як «помилку у компіляторах V8, через яку масив, що містить PACKED_ELEMENTS, отримує карту PACKED_SMI_ELEMENTS». Простими словами, V8 неправильно визначає тип даних, які зберігаються в масиві. Це дозволяє зловмиснику маніпулювати окремими ділянками пам’яті браузера.

Оновлення вже доступне у версіях Chrome 152.0.7977.82 і 152.0.7977.83 для Windows та macOS, а також у версії 152.0.7977.82 для Linux. Очікується, що решта користувачів отримає його протягом найближчих днів або тижнів. Chrome 152.0.7977.82 також поступово стає доступним на Android.

Це вже шоста вразливість нульового дня в Chrome, яку Google виправила у 2026 році. Раніше компанія закрила вразливості CVE-2026-2441, CVE-2026-3909, CVE-2026-3910, CVE-2026-5281 і CVE-2026-11645.

Користувачам Chrome рекомендують перевірити, чи встановлена в них актуальна версія браузера. Для цього потрібно відкрити меню, перейти до розділу «Довідка», вибрати «Про Google Chrome», дочекатися завершення оновлення та натиснути «Перезапустити».

Нещодавно Google зіткнулася й з іншими проблемами у сфері безпеки. Дослідники Нью-Йоркського університету та Університету Радбауда створили модульну систему виявлення AdLens. Вона проаналізувала 188 тисяч рекламних матеріалів за допомогою моделей штучного інтелекту з відкритими вагами, зокрема Gemma від Google, та виявила сотні оманливих рекламних оголошень програмного забезпечення.

Підписатися
Сповістити про
0 Коментарі
Найстаріші
Найновіше Найбільше голосів
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.