Google пусна спешно обновяване на сигурността за своя браузър Chrome, насочено към четири сериозни уязвимости, които биха могли да изложат потребителите на сериозни рискове, ако останат некоригирани.

Обновяването, което вече се разпространява в глобален мащаб, обновява Chrome до версия 150.0.7871.186/.187 за Windows и macOS и до версия 150.0.7871.186 за системи с Linux.

Последната версия се фокусира основно върху корекции за сигурност, като Google потвърди, че и четирите уязвимости са класифицирани с висока степен на сериозност. Въпреки че техническите подробности остават ограничени с цел предотвратяване на активна експлоатация, недостатъците са свързани с проблеми с безопасността на паметта, които атакуващите обикновено експлоатират за изпълнение на произволен код или компрометиране на браузъра.

Сред отстранените проблеми е CVE-2026-16807 – уязвимост за запис извън границите (out-of-bounds write) в компонента за медийни кодеци на Chrome. Тя би могла да позволи на атакуващите да компрометират паметта и да изпълнят произволен код чрез записване на данни извън разпределените граници на паметта, което я прави особено опасна при обработка на ненадеждно медийно съдържание от мрежата.

Останалите три уязвимости са от типа use-after-free – клас грешки за повреждане на паметта, които възникват, когато дадена програма продължи да използва памет, след като тя вече е била освободена.

Уязвимостта CVE-2026-16806 засяга WebMCP, CVE-2026-16805 се намира в рендериращия двигател Blink, а CVE-2026-16804 засяга компонента за обработка на въвеждането в Chrome. Тези недостатъци биха могли да позволят на атакуващите да манипулират поведението на браузъра, да предизвикат сривове или потенциално да поемат контрол над засегнатите системи.

Уязвимостите от типа use-after-free често са цел на реални атаки, тъй като могат надеждно да бъдат експлоатирани в сложни браузърни среди.

В случая с Chrome, компоненти като Blink и обработката на въведените данни са силно изложени на уеб съдържание, което увеличава потенциалната повърхност за атака за злонамерени субекти, доставящи специално разработен злонамерен код чрез уеб страници.

Google отбеляза, че достъпът до подробни доклади за грешки и информация за експлоатация ще остане ограничен, докато по-голямата часть от потребителите не обновят своите браузъри. Това е стандартна индустриална практика, насочена към намаляване на риска от превръщане на уязвимостите в оръжие за атаки, преди корекциите да бъдат широко внедрени.

Уязвимостите бяха открити вътрешно от Google, което подчертава непрекъснатото разчитане на компанията на усъвършенствани инструменти за тестване на сигурността като AddressSanitizer, MemorySanitizer и libFuzzer.

Тези инструменти са проектирани да засичат проблеми с безопасността на паметта по време на разработката, помагайки за предотвратяване на навлизането на уязвимости в стабилните версии.

Въпреки че към момента на разкриването няма потвърждение за активна експлоатация в реална среда, високата степен на сериозност и естеството на недостатъците правят своевременното инсталиране на корекции за сигурност критично важно. Браузърите остават основна цел за атакуващите поради ролята им на главен интерфейс между потребителите и уеб съдържанието.

Силно се препоръчва на потребителите и организациите незабавно да обновят Chrome, за да намалят потенциалните рискове. Повечето инсталации ще получат актуализацията автоматично, но потребителите могат и ръчно да проверят своята версия, като отидат в менюто с настройки на Chrome и проверят за налични актуализации.

Тази версия подчертава постоянното значение на бързото управление на корекциите за сигурност в съвременната среда на киберсигурност. Тъй като атакуващите продължават да се фокусират върху техники за експлоатация, базирани на браузъра, дори кратки закъснения при прилагането на актуализации могат да увеличат излагането на заплахи.