Google пусна ново обновяване в стабилния канал за Chrome, отстранявайки 12 уязвимости в сигурността, включително девет с висока степен на сериозност („High“). Обновяването внедрява Chrome до версия 150.0.7871.181/.182 за Windows и Mac, и 150.0.7871.181 за Linux, като се очаква разпространението да достигне до всички потребители през следващите дни и седмици.
Няколко от коригираните пропуски биха могли да позволят на атакуващите да предизвикат компрометиране на паметта, да изпълнят произволен код или да заобиколят проверките за сигурност, което прави това обновяване приоритетна корекция за сигурност както за отделните потребители, така и за корпоративните ИТ екипи.
Обновяването адресира пропуски в множество компоненти на Chrome, включително V8, ANGLE, Skia, GPU, UI, Extensions и Chromecast. Две от тези грешки, CVE-2026-16420 и CVE-2026-16421, бяха открити от XBOW, автономна система за изследване на сигурността, базирана на изкуствен интелект, и триажирани от изследователя Брендън Долан-Гавит, като всяка донесе награда от 500 долара.
Останалите десет уязвимости бяха идентифицирани вътрешно от екипите по сигурността на Google между края на май и средата на юли 2026 г. Уязвимостите, свързани с объркване на типовете (type confusion), използване на паметта след освобождаване (use-after-free) и препълване на буфера, са особено опасни, тъй като засягат начина, по който Chrome управлява паметта.
При експлоатиране на тези уязвимости атакуващите биха могли да изпълнят злонамерен код, да сринат браузъра или да получат неоторизиран достъп до системни ресурси само чрез примамване на жертвата да посети компрометирана или зловредна уеб страница. Препълването на буфера в стека на V8 (CVE-2026-16418) и грешките от тип use-after-free в GPU/UI (CVE-2026-16423, CVE-2026-16424) се отличават като високорискови, тъй като засягат основните компоненти за рендиране и изпълнение на JavaScript.
Google отдава голяма част от успеха си при откриването на грешки на автоматизирани инструменти като AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer и AFL, които помагат за улавяне на проблеми с безопасността на паметта, преди те да достигнат стабилния канал.
Google временно ограничава подробните отчети за грешки и връзките към тях, което е стандартна практика, докато по-голямата част от потребителите не се актуализират до коригираната версия. Поради обема на корекциите с висока сериозност в тази версия, потребителите трябва да актуализират Chrome незабавно. За ръчно обновяване:
- Отворете Chrome и щракнете върху менюто с три точки в горния десен ъгъл.
- Преминете към Помощ > Всичко за Google Chrome.
- Изчакайте Chrome да провери за актуализации и да инсталира най-новата версия автоматично.
- Рестартирайте браузъра, за да приложите промените.
Организациите, управляващи Chrome на множество крайни устройства, трябва приоритетно да разпространят това обновяване чрез своите системи за управление на устройства, предвид наличието на множество грешки за компрометиране на паметта с висока степен на сериозност, които могат да бъдат комбинирани в сложни атаки.