Chrome назвал активно эксплуатируемую уязвимость средней степени опасности — и это ловушка
🔥 Chrome назвал активно эксплуатируемую уязвимость средней степени опасности — и это ловушка
Chrome 153 вышел в стабильный канал: 153.0.8010.36/.37 для Windows и Mac, 153.0.8010.36 для Linux. Внутри 230 исправлений безопасности. Одно из них закрывает CVE-2026-87491 — запись за границами буфера в движке V8. По данным malwarebytes, уязвимость уже эксплуатируют в реальных атаках. Механика простая: жертва открывает специально подготовленную HTML-страницу, JavaScript-движок обращается к памяти за границами буфера и выполняет код атакующего. Код работает внутри песочницы, но это уже точка закрепления. Дальше можно развивать цепочку атаки.
Кроме этой уязвимости, в обновлении пять критических уязвимостей. Четыре из них — в WebGL, графической технологии для отрисовки 2D и 3D. Туда редко смотрят, а зря: WebGL работает с памятью графического процессора напрямую и часто становится обходным путём. Пятая критическая уязвимость не раскрыта детально, но исправление уже включено в версию.
Главная проблема не в наличии исправления, а в перезапуске. Chrome обновляется автоматически, но если браузер не закрывать неделями, установка обновления будет отложена. Расширения тоже могут блокировать загрузку обновления. Проверьте вручную: Меню → Настройки → О Chrome. Если версия ниже 153.0.8010.36 — обновитесь и перезапустите браузер.
Меня цепляет, что активно эксплуатируемая уязвимость получила среднюю оценку опасности. Похоже, производитель оценивает риск как ограниченный песочницей. Но для пользователя точка закрепления в браузере уже означает доступ к сессиям, файлам cookie и сохранённым паролям. А если у атакующего есть ещё одна уязвимость для выхода из песочницы, это полный контроль. Средняя опасность не значит «не срочно» — для активно эксплуатируемой уязвимости оценка должна быть выше.
#Chrome #CVE202687491 #V8 #WebGL #обновление
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.