Google выпустила обновление Chrome 147 против захвата контроля ПК хакерами

Share to Telegram Share to VK
clock 49 минут назад
Google выпустила обновление Chrome 147 против захвата контроля ПК хакерами © Сгенерировано ИИ

Корпорация Google представила новую версию браузера Chrome 147 для операционных систем Windows, macOS и Linux. Согласно данным SecurityLab, обновление содержит исправления десятков проблем в системе безопасности, включая критические ошибки, которые позволяли злоумышленникам удаленно выполнять произвольный код на целевых устройствах.

Анализ наиболее опасных векторов атак

В свежем релизе разработчики уделили особое внимание защите компонентов, отвечающих за работу с мультимедиа и алгоритмами машинного обучения.

Приоритетные исправления:

- Компонент WebML: Устранены две критические уязвимости, связанные с переполнением буфера и целочисленным переполнением. За обнаружение каждой из этих ошибок исследователям безопасности было выплачено по 43 000 долларов.

- Движок V8 и технология WebRTC: Исправлен ряд серьезных багов типа Use-after-free («использование после освобождения памяти»). Подобные уязвимости позволяют обходить механизмы защиты браузера и атаковать оперативную память программы.

- Мультимедийный стек: Закрыты проблемы в обработке аудио, графики и медиаданных, возникшие из-за некорректной проверки входных данных и логических ошибок в интерфейсе.

Google намеренно сохраняет в секрете подробные технические детали части найденных уязвимостей. Данная стратегия применяется для предотвращения массовых кибератак: компания дает пользователям запас времени на установку патчей до того, как информация о методах эксплуатации станет публичным достоянием.

Рекомендации по обеспечению безопасности

Обновление распространяется постепенно, однако эксперты рекомендуют не дожидаться автоматической установки. Проверить текущую версию и инициировать ручное обновление можно в меню браузера (раздел «О браузере Google Chrome»).

В процессе разработки компания использовала автоматические инструменты анализа кода и результаты тестов сторонних специалистов, что позволило оперативно выявить ошибки на этапе формирования сборки.

Читайте также: HR и ИБ объединяют усилия: hh.ru и «Лаборатория Касперского» исследовали культуру кибербезопасности в компаниях

Google
кибербезопасность
уязвимость

Был ли вам полезен данный материал?


В выпуске журнала RUБЕЖ №1 (61) «2026. Прогнозы и тренды» подводятся итоги прошедшего года и исследуются ключевые тенденции в отрасли систем безопасности на предстоящий год.

Подписывайся на наши каналы в Telegram:

Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

RUБЕЖ в telegram+ RUБЕЖ-RSS RUБЕЖ в vk RUБЕЖ на youtube RUБЕЖ на dzen RUБЕЖ на max

Контакты

Адрес: 119270, г. Москва, Фрунзенская набережная, д. 50, пом. IIIа, комн.1

Тел./ф.: +7 (495) 539-30-20

Время работы: 9:00-18:00, понедельник - пятница

E-mail: info@ru-bezh.ru


Для рекламодателей

E-mail: reklama@ru-bezh.ru

тел.: +7 (495) 539-30-20 (доб. 103)

Первый отраслевой маркетплейс систем безопасности SecumarketПартнёр первого маркетплейса систем безопасности secumarket.ru
Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.