Басты бетке

Google Chrome V8-де нақты шабуылдарда қолданылған zero-day осалдығын түзетті

1 мин
Google Chrome V8-де нақты шабуылдарда қолданылған zero-day осалдығын түзетті

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Google бейсенбіде Chrome 153.0.8010.36 нұсқасын шығарып, 230 осалдықты түзетті, оның ішінде V8 қозғалтқышындағы шекарадан тыс жазу CVE-2026-87491 нақты шабуылдарда белсенді қолданылуда. Осалдық арнайы жасалған HTML-бет арқылы сэндбокс ішінде кодты қашықтан орындауға мүмкіндік береді. Google эксплуатацияны растады, бірақ шабуылдардың егжей-тегжейін ашпады.

Негізгі фактілер

  • CVE-2026-87491 — Chrome V8 қозғалтқышындағы шекарадан тыс жазу, арнайы жасалған HTML-бет арқылы сэндбокс ішінде кодты қашықтан орындауға мүмкіндік береді.
  • Google Chrome 153.0.8010.36 нұсқасында 230 осалдықты түзетті, оның ішінде WebGL және Cast компоненттеріндегі бес сыни мәселе бар.
  • Сеул ұлттық университетінің зерттеушісі Джихён Чон осалдық туралы 2026 жылғы 6 тамызда хабарлап, $2500 сыйақы алды.
  • 2026 жылдың басынан бері Google Chrome-да белсенді қолданылған жеті zero-day осалдығын түзетті, оның ішінде CVE-2026-87491 бар.

Осалдық

CVE-2026-87491 — Chrome браузерінің JavaScript және WebAssembly қозғалтқышы V8-дегі орташа қауіпті шекарадан тыс жазу. Осалдық қашықтағы шабуылдаушыға арнайы жасалған HTML-бет арқылы сэндбокс ішінде ерікті кодты орындауға мүмкіндік береді. Google CVE-2026-87491 эксплойті нақты шабуылдарда бар екенін растады, бірақ оның қалай қолданылатынын және шабуылдардың артында кім тұрғанын ашпады. Сеул ұлттық университетінің Compsec зертханасының зерттеушісі Джихён Чон осалдықты 2026 жылғы 6 тамызда тауып, хабарлап, $2500 сыйақы алды.

Жаңарту егжей-тегжейі

Chrome 153.0.8010.36 жаңартуы 230 осалдықты түзетеді, оның ішінде WebGL және Cast компоненттеріндегі бес сыни мәселе бар. Google түзетілген 230 осалдықтың 195-і туралы хабарлады, олардың бірі — WebPackaging-тегі жоғары қауіпті use-after-free — OpenAI Codex Security анықтады. Пайдаланушыларға Windows және macOS үшін Chrome 153.0.8010.36/.37 нұсқаларына, Linux үшін 153.0.8010.36 нұсқасына жаңарту ұсынылады. Басқа Chromium негізіндегі браузерлер, соның ішінде Microsoft Edge, Brave, Opera және Vivaldi, түзетулерді қолжетімді болған сайын қолдануы керек.

Zero-day үрдісі

Осы жаңартумен Google 2026 жылдың басынан бері Chrome-да белсенді қолданылған жеті zero-day осалдығын түзетті. Тізімге CVE-2026-2441, CVE-2026-3909, CVE-2026-3910, CVE-2026-5281, CVE-2026-11645 және CVE-2026-85046 кіреді. Google осалдықтардың егжей-тегжейіне қолжетімділікті пайдаланушылардың көпшілігі жаңартқанға дейін немесе қате басқа жобалар тәуелді үшінші тарап кітапханасында болса, шектейді.

1 дереккөз

Уақыт · артта қалуы