Google виправив майже 330 вразливостей Chrome та заплатив $25 тис. за одну із них
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F137%2F243e3cb45384e7264ceaf7abdf51d4db.jpg)
Google випустила чергове оновлення Chrome, яке усуває 327 вразливостей у системі безпеки. Жодна з них наразі не використовується зловмисниками у реальних атаках, однак оновити браузер усе одно варто.
У найновіших версіях Chrome — 152.0.7977.64/65 для Windows і macOS та 152.0.7977.64 для Linux — розробники виправили понад 320 вразливостей, деякі з яких є критичними. За даними Google, жодна з виправлених вразливостей поки не експлуатується у реальних атаках.
Що нового в Chrome 152?
Вбудована сторінка браузера “Що нового?” повідомляє про новий режим “ШІ” у Chrome, який переважно пов’язаний із пошуковою системою Google. Він дає змогу доповнювати пошукові запити відкритими вкладками, зображеннями та файлами. Якщо перейти за посиланням із результатів пошуку в режимі “ШІ”, результати пошуку залишаються відображатися поруч із відкритою сторінкою, тому ви не втрачаєте контекст.
Chrome зазвичай оновлюється автоматично, щойно стає доступною нова версія. Перевірити оновлення вручну можна через меню Довідка → Про Google Chrome (або Налаштування → Про Google Chrome).
Виправлено понад 300 вразливостей
У публікації в блозі Chrome Releases Срінівас Сіста перераховує 327 виправлених вразливостей і зазначає, що 299 із них виявила сама Google. Решту 28 вразливостей знайшли та повідомили про них зовнішні дослідники з кібербезпеки.
Google виплатила цим дослідникам близько $38 000 винагород. Найбільша виплата — $25 000 — припала на CVE-2026-79282, яку виявив дослідник під псевдонімом “Goodluck”. Це критична вразливість типу use-after-free (UAF) в API Angle для роботи з графікою, про яку повідомили ще в березні.
Chrome став набагато безпечнішим
Варто звернути увагу на розподіл виправлених проблем за рівнем небезпеки. Із 327 вразливостей 10 отримали критичний статус, ще 61 класифіковано як серйозні, 184 — як середнього рівня, а 72 — як низького. Найчастіше Google виправляла помилки типу use-after-free та проблеми з некоректною авторизацією — по 50 випадків кожного типу. Ще 36 вразливостей були пов’язані з недостатньою перевіркою вхідних даних.
Особливо небезпечними є помилки use-after-free, оскільки вони можуть дозволити вебсторінці скористатися вже звільненою ділянкою пам’яті. У випадку з CVE-2026-79282 проблема в ANGLE потенційно дозволяє віддаленому зловмиснику виконати довільний код за межами пісочниці браузера через спеціально сформовану HTML-сторінку. Саме тому ця вразливість отримала критичну оцінку, хоча на момент випуску Chrome 152 підтверджених атак із її використанням не зафіксовано.
Оновлення незабаром
У Chrome 152 є й зміни, не пов’язані безпосередньо з безпекою користувача. Для розробників з’явився CPU Performance API, який дозволяє вебсайтам визначати рівень продуктивності процесора пристрою та відповідно адаптувати роботу сторінки. Також Google додала Connection Allowlist для контролю дозволених зовнішніх з’єднань і низку інших оновлень вебплатформи.
Цього тижня Google також випустила Chrome для Android версії 152.0.7977.64 та Chrome для iOS версії 152.0.7977.64. Версія для Android усуває ті самі вразливості, що й настільні версії. Розширений стабільний канал для Windows і macOS тепер містить Chromium версії 152.0.7977.65. Наступна версія — Chrome 153 — має вийти через два тижні.
Джерело: PC World