Chrome 153 закрывает седьмую активно эксплуатируемую ошибку года
Google выпустила Chrome 153 — обновление безопасности, устраняющее 230 уязвимостей, включая 0-day ошибку, которую злоумышленники уже эксплуатировали до выхода патча. Уязвимость, отслеживаемая как CVE-2026-87491, находится в V8 — движке JavaScript и WebAssembly, который обеспечивает работу каждой вкладки Chrome. Это седьмая подтверждённая 0-day уязвимость Chrome в 2026 году, эксплуатировавшаяся в реальных атаках, и такие темпы подчёркивают, насколько часто уязвимости браузеров становятся оружием в этом году.
0-day уязвимости — это ошибки, которые обнаруживаются и эксплуатируются до того, как у вендора появляется возможность выпустить исправление. Когда такая ошибка появляется в V8, это особенно тревожно, поскольку движок обрабатывает код практически с каждого сайта, который посещает пользователь, что делает его главной целью для злоумышленников, пытающихся провести вредоносные скрипты мимо защиты браузера.
Почему V8 постоянно появляется в бюллетенях безопасности Chrome
Это не первый случай в этом году, когда V8 оказывается в центре срочного обновления Chrome. Ранее Google исправила 0-day уязвимость V8, эксплуатировавшуюся в прямом эфире в сентябре 2026 года, а всего за несколько дней до выхода Chrome 153 компания устранила CVE-2026-85046 после того, как она уже использовалась против реальных пользователей. С этой же уязвимостью была связана жёсткая крайняя дата от CISA — требование исправить федеральные системы до 18 сентября.
Повторяющаяся закономерность указывает на простую реальность: V8 сложен, постоянно обновляется и глубоко открыт для недоверенного кода из открытого интернета, что делает его устойчивой целью для разработчиков эксплойтов. 230 патчей Chrome 153, большинство из которых найдены благодаря внутреннему тестированию Google и поиску ошибок с помощью ИИ, показывают масштаб постоянной работы, необходимой для обеспечения безопасности браузера. Но именно та уязвимость, которую злоумышленники нашли первыми — CVE-2026-87491 — сейчас важнее всего.
Влияние необновлённого браузера на конфиденциальность
0-day уязвимость браузера — это не просто техническое неудобство, это прямая угроза личной конфиденциальности. Эксплуатация такой ошибки, как CVE-2026-87491, может позволить злоумышленнику выполнить произвольный код внутри процесса браузера, потенциально открывая доступ к сохранённым паролям, активным файлам cookie сессий, истории просмотров и данным автозаполнения. Для любого, кто использует Chrome для доступа к банковским, почтовым или рабочим аккаунтам, неисправленная ошибка V8 представляет собой реальную возможность для кражи учётных данных или перехвата сессий, а не теоретический риск.
Ставки повышаются из-за того, что браузеры всё чаще служат шлюзами к ИИ-инструментам и расширениям. Отдельное исследование Zenity недавно выявило zero-click ошибки, затрагивающие ИИ-ассистентов в браузерах, таких как Claude и ChatGPT Atlas, что показывает: поверхность атак внутри современных браузеров теперь выходит далеко за пределы традиционного веб-контента. Скомпрометированный движок браузера может стать ступенью к компрометации этих подключённых инструментов и данных, с которыми они работают.
Что это значит для вас
Если вы пользуетесь Chrome, самое важное действие очевидно: обновитесь немедленно. Chrome обычно применяет обновления автоматически, но исправление вступает в силу только после перезапуска браузера. Многие пользователи держат десятки вкладок открытыми неделями, не перезапуская браузер, а значит, исправленный код остаётся неактивным, пока уязвимая версия продолжает работать в фоне.
Чтобы проверить свой статус, откройте меню Chrome, перейдите в раздел «Справка», затем «О браузере Google Chrome». Браузер покажет вашу текущую версию и автоматически загрузит ожидающее обновление. Перезапустите браузер, чтобы завершить процесс. Это касается Chrome на Windows, macOS и Linux, а также браузеров на основе Chromium, таких как Microsoft Edge и Brave, которые обычно получают аналогичные исправления в сопоставимые сроки, поскольку используют один и тот же базовый движок.
Учитывая, как часто эксплуатируемые 0-day уязвимости Chrome появлялись в 2026 году, отношение к обновлениям браузера как к регулярной привычке, а не случайной обязанности — один из самых простых способов снизить свою подверженность рискам. Включение автоматических обновлений и периодический перезапуск браузера сокращают разрыв между моментом выпуска патча и моментом, когда он действительно начинает вас защищать.
Практические выводы
- Обновите Chrome сейчас через «Справка» > «О браузере Google Chrome» и перезапустите браузер, чтобы применить исправление для CVE-2026-87491.
- Убедитесь, что автоматические обновления включены, чтобы будущие патчи, включая исправления для новых 0-day уязвимостей Chrome, устанавливались без ручного вмешательства.
- Регулярно перезапускайте браузер, а не оставляйте его работать бесконечно, поскольку обновления вступают в силу только после перезапуска.
- Применяйте ту же дисциплину обновлений к любым используемым браузерам на основе Chromium, поскольку они часто разделяют базовый движок V8 и уязвимости Chrome.
- Следите за уведомлениями о безопасности в течение всего года. Учитывая, что это седьмая подтверждённая 0-day уязвимость Chrome в 2026 году, дополнительные экстренные патчи, скорее всего, появятся до конца года.




