Google срочно закрыл пятую уязвимость Chrome за полгода
🔥 Google срочно закрыл пятую уязвимость Chrome за полгода
В понедельник Google выпустил внеплановое обновление Chrome — уязвимость CVE-2026-11645 уже используется в реальных атаках. Это пятый zero-day с начала 2026 года; для сравнения, за аналогичный период прошлого года были закрыты три. Ошибка out-of-bounds read/write в движке V8 позволяет через специально подготовленную HTML-страницу выполнить код внутри песочницы браузера и обойти ASLR. Технические детали эксплуатации Google не раскрывает, ограничивая доступ к информации до массового обновления пользователей.
Патч уже доступен для принудительной проверки:
→ Windows: 149.0.7827.102
→ macOS: 149.0.7827.103
→ Linux: 149.0.7827.102
Песочница Chrome — не последний рубеж. Движок V8 на C++ регулярно плодит ошибки памяти, и каждая новая уязвимость в нём становится потенциальным окном для цепочек RCE. С таким темпом к декабрю количество нулей перевалит за десяток. Изоляция браузера перестаёт быть нишевой защитой и превращается в санитарный минимум для сред с высоким профилем риска.
Bleeping Computer
#Chrome #ZeroDay #CVE202611645 #V8 #BrowserSecurity