🔥 Chrome 148: два критических RCE-бага — патч уже вышел Google закрыла две критические уязвимости в Chrome, которые атакующий эксплуатирует просто заставив пользователя открыть страницу. Никакого дополнительного взаимодействия не нужно — достаточно перехода по ссылке. Патч вышел 22 мая, целевая версия — 148.0.7778.178/179. Механика у двух CVE принципиально разная. CVE-2026-9111 — use-after-free в WebRTC на Linux: после освобождения памяти указатель не обнуляется, атакующий через специально созданную HTML-страницу перезаписывает эту область и получает выполнение произвольного кода. CVE-2026-9110 работает иначе: inappropriate implementation в UI на Windows даёт атакующему, который уже скомпрометировал renderer process, возможность рисовать поверх браузера поддельные диалоговые окна — классический stepping stone для фишинга учётных данных или подтверждения вредоносной установки. Важно понимать разницу в серьёзности: CVE-2026-9111 — полноценный RCE с нулевым взаимодействием пользователя, CVE-2026-9110 требует предварительной компрометации renderer. Второй баг сам по себе не даёт шелл, но в цепочке с другой уязвимостью превращается в удобный финальный шаг. Подробности — по данным Malwarebytes. Проверить версию: chrome://settings/help — должна быть 148.0.7778.178 или 179. Если браузер давно не перезапускался, обновление могло скачаться, но не применяться — нужен именно рестарт, не просто открытие новой вкладки. В корпоративной среде меня больше беспокоит не домашний Chrome, а браузеры на кассовых терминалах и менеджерских машинах, где политика обновлений либо отключена, либо завязана на ручное утверждение. CVE-2026-9111 на Linux — это прямой вектор на кассовые системы под Ubuntu/Debian, если там открыт браузер. Проверьте fleet прямо сейчас, не ждите планового окна обслуживания. #CVE20269111 #CVE20269110 #Chrome #RCE #WebRTC