Google выпустил обновление Chrome для устранения активно эксплуатируемой уязвимости V8
Компания Google в четверг выпустила обновления безопасности для браузера Chrome, которые исправляют 12 уязвимостей, среди которых одна находится под активной эксплуатацией. Уязвимость с высоким уровнем серьезности, обозначенная как CVE-2026-85046 (оценка CVSS: 8.8), была охарактеризована как ошибка смешивания типов в V8, движке JavaScript и WebAssembly для Chrome.
Ошибка смешивания типов в V8 в версиях Google Chrome до 152.0.7977.82 позволяла удалённому злоумышленнику потенциально выполнять произвольный код на устройствах пользователей. Это делает её особенно опасной, так как атаки могут происходить без участия пользователя.
Google призывает пользователей обновить свои версии браузера до последней стабильной, чтобы защититься от данной уязвимости и других исправленных проблем. Обновление включает также исправления для других уязвимостей, которые могут быть использованы для проведения атак на системы пользователей.
Специалисты по кибербезопасности рекомендуют следить за обновлениями и своевременно устанавливать их, так как это значительно снижает риск успешных атак. Кроме того, пользователям стоит рассмотреть возможность включения дополнительных средств защиты, таких как антивирусное программное обеспечение и расширения для браузеров, которые могут помочь в выявлении и блокировке вредоносных сайтов.
Согласно данным Google, уязвимости в V8 могут быть использованы в различных атаках, включая атаки через вредоносные веб-сайты и фишинг. Поэтому важно не только обновлять программное обеспечение, но и соблюдать осторожность при переходе по ссылкам и загрузке файлов из непроверенных источников.