Chrome 153 Затваря Седмия Активно Експлоатиран Пропуск За Годината

Google пусна Chrome 153, актуализация за сигурност, която адресира 230 уязвимости, включително zero-day пропуск, който атакуващите вече са използвали, преди да съществува корекция. Уязвимостта, проследена като CVE-2026-87491, се намира в V8, двигателя за JavaScript и WebAssembly, който захранва всеки раздел на Chrome. Това е седмият zero-day пропуск в Chrome за 2026 г., за който е потвърдено, че е бил експлоатиран в реална среда — темп, което подчертава колко често уязвимостите в браузърите се въоръжават тази година.

Zero-day уязвимостите са пропуски, които се откриват и експлоатират, преди доставчикът да има възможност да пусне корекция. Когато такъв се появи в V8, това е особено тревожно, защото двигателят обработва код от почти всеки уебсайт, който потребителят посещава, което го прави основна мишена за атакуващи, които искат да промъкнат злонамерени скриптове покрай защитите на браузъра.

Защо V8 Продължава Да Се Появява В Бюлетините За Сигурност На Chrome

Това не е първият път, в който V8 е в центъра на спешна актуализация на Chrome тази година. Google вече коригира V8 zero-day, експлоатиран на живо през септември 2026 г., а само дни преди пускането на Chrome 153, компанията разреши CVE-2026-85046, след като вече беше използван срещу реални потребители. Същата уязвимост дойде с твърд краен срок от CISA — мандатът за корекция от 18 септември за федералните системи.

Повтарящият се модел сочи към проста реалност: V8 е сложен, постоянно актуализиран и дълбоко изложен на непроверен код от отворената мрежа, което го прави трайна мишена за разработчиците на експлойти. Общо 230-те корекции в Chrome 153, повечето открити чрез вътрешното тестване на Google и откриването на грешки с помощта на ИИ, показват мащаба на текущата работа, необходима за поддържане на браузъра сигурен. Но именно уязвимостта, която атакуващите откриха първи, CVE-2026-87491, е най-важна в момента.

Последици За Поверителността От Некоригиран Браузър

Zero-day пропуск в браузъра не е просто техническо неудобство — това е пряка заплаха за личната поверителност. Експлоатирането на пропуск като CVE-2026-87491 може да позволи на атакуващ да изпълни произволен код в процеса на браузъра, потенциално разкривайки запазени пароли, активни session бисквитки, история на сърфирането и данни за автоматично попълване. За всеки, който използва Chrome за достъп до банкови, имейл или работни акаунти, некоригираният V8 пропуск представлява реален отвор за кражба на идентификационни данни или отвличане на сесия, а не теоретичен риск.

Залозите са повишени от начина, по който браузърите все повече служат като портал към ИИ инструменти и разширения. Отделно изследване на Zenity наскоро разкри zero-click пропуски, засягащи ИИ браузър асистенти като Claude и ChatGPT Atlas, показвайки, че повърхността за атака в съвременните браузъри вече се простира далеч отвъд традиционното уеб съдържание. Компрометиран браузърен двигател може да се превърне в трамплин за компрометиране на тези свързани инструменти и данните, които те докосват.

Какво Означава Това За Вас

Ако използвате Chrome, най-важното действие е ясно: обновете незабавно. Chrome обикновено прилага актуализациите автоматично, но корекцията влиза в сила едва след като рестартирате браузъра. Много потребители оставят десетки раздели отворени в продължение на седмици, без да рестартират, което означава, че коригираният код стои неактивен, докато уязвимата версия продължава да работи във фонов режим.

За да проверите състоянието си, отворете менюто на Chrome, отидете на Help, след това About Google Chrome. Браузърът ще покаже текущата ви версия и автоматично ще изтегли всички чакащи актуализации. Рестартирайте браузъра, за да завършите процеса. Това важи за Chrome на Windows, macOS и Linux, както и за браузъри, базирани на Chromium, като Microsoft Edge и Brave, които обикновено получават еквивалентни корекции в подобен срок, тъй като споделят същия основен двигател.

Като се има предвид колко често се появяват експлоатирани Chrome zero-day пропуски през 2026 г., третирането на актуализациите на браузъра като рутинен навик, а не като случайна задача, е един от най-простите начини да намалите излагането си. Активирането на автоматичните актуализации и периодичното рестартиране на браузъра затваря пролуката между момента, в който корекцията е налична, и момента, в който тя действително ви защитава.

Практически Стъпки

  • Обновете Chrome сега чрез Help > About Google Chrome и рестартирайте браузъра, за да приложите корекцията за CVE-2026-87491.
  • Проверете дали автоматичните актуализации са активирани, така че бъдещите корекции, включително решенията за бъдещи Chrome zero-day открития, да се инсталират без ръчна намеса.
  • Рестартирайте браузъра си редовно, вместо да го оставяте да работи безкрайно, тъй като актуализациите влизат в сила само след рестартиране.
  • Приложете същата дисциплина за актуализации към всеки браузър, базиран на Chromium, който използвате, тъй като те често споделят основния V8 двигател и уязвимостите на Chrome.
  • Бъдете бдителни към съветите за сигурност през цялата година. Като се има предвид, че това е седмият потвърден Chrome zero-day за 2026 г., допълнителни спешни корекции са вероятни преди края на годината.