Уязвимость нулевого дня в браузере Chrome устранена патчем (CVE-2026-2441)

16.02.2026
Chrome Zero-Day

Уязвимость нулевого дня в браузере Chrome устранена патчем

Компания Google выпустила обновление браузера Chrome, исправляющее критически важную уязвимость, получившую обозначение CVE-2026-2441. Как сообщили специалисты, баг использовался злоумышленниками для реальных атак.

Данная ошибка была классифицирована как "использование памяти после освобождения" (use-after-free) в движке обработки каскадных таблиц стилей (CSS). Её обнаружил исследователь Шаехан Фазим и сообщил Google 11 февраля 2026 года.

Согласно официальному описанию Национальной базы данных уязвимостей США (NVD), уязвимость позволяла удалённому злоумышленнику исполнять произвольный код в песочнице посредством специально сформированной страницы HTML.

Хотя подробности эксплуатации пока не раскрывались, компания подтвердила факт существования рабочей атаки на основе данной уязвимости.

Ранее Google сталкивалась с подобным видом угроз, показывая, насколько привлекательны подобные баги для преступников ввиду широкой распространённости браузера и большого числа потенциальных жертв.

Этот случай стал первым примером устранения активной эксплуатации нулевого дня в Chrome в 2026 году. Год назад было зафиксировано восемь подобных ошибок, некоторые из которых использовались в реальных атаках, другие демонстрировались как концепции доказательства реализации.

Неделю назад компания Apple также устранила аналогичную проблему (CVE-2026-20700) в своих продуктах iOS, iPadOS, macOS Tahoe, tvOS, watchOS и visionOS. Уязвимость использовалась для запуска произвольного кода в рамках сложной целевой атаки.

Пользователи должны обновить браузер Chrome до последней доступной версии — 145.0.7632.75/76 для Windows и macOS, а также 144.0.7559.75 для Linux. Обновление можно проверить через пункт меню "Ещё → Справка → О браузере Google Chrome", нажав кнопку "Перезапустить".

Пользователям альтернативных браузеров на основе Chromium (Microsoft Edge, Brave, Opera, Vivaldi) рекомендуется дождаться выхода соответствующих обновлений и установить их незамедлительно.

Просмотров: 1427
Рейтинг

Чтобы комментировать, зарегистрируйтесь или авторизуйтесь

Читайте еще
Smart TV apps

Сбор данных Smart TV для ИИ: как приложения следят за вами

В современном мире стремительно растет число компаний, специализирующихся на автоматизированном сборе (парсинге) общедоступного веб-контента для последующего обучения нейросетей и больших языковых моделей (LLM). Однако их методы становятся все более изощренными: в качестве инструмента для добычи данных теперь используются не только веб-сайты, но и умные телевизоры. 

28.02.2026
Firefox

Firefox получил «аварийный выключатель» ИИ: как активировать его

Браузер Firefox и его ответвления традиционно занимают особое место среди пользователей, требовательных к функциональности и приватности. Именно эта аудитория с настороженностью восприняла амбициозные планы Mozilla по внедрению инструментов генеративного искусственного интеллекта.

24.02.2026
Starkiller

Новый уровень угрозы: взлом двухфакторной аутентификации стал проще

Хакеры нашли способ обойти защиту двухфакторной аутентификации благодаря новому инструменту под названием Starkiller. Этот инструмент кардинально меняет подходы к краже учетных записей пользователей, делая традиционные методы защиты неэффективными.

21.02.2026
Подписаться на рассылку
На этом сайте используются файлы cookie. Продолжая просмотр сайта, вы разрешаете их использование. Подробнее. Закрыть