Google предупреждает о серьезной ошибке, затрагивающей Chrome.
Уязвимость типа «непонимание типов» в JavaScript-движке V8 в Chrome может позволить хакеру повредить память программы и выполнить вредоносный компьютерный код.
Компания Google выпустила экстренное обновление для устранения серьезной уязвимости нулевого дня, нацеленной на настольную версию браузера Chrome.
Уязвимость, получившая название CVE-2025-13223, «существует в реальных условиях», - заявляет Google, что предполагает наличие у компании доказательств того, что эта уязвимость уже была использована.
Компания Google обнаружила уязвимость «непонимания типов» в JavaScript-движке V8 браузера Chrome, из-за которой программа ошибочно использует один тип программного ресурса вместо другого. Это может позволить хакеру повредить память программы и выполнить вредоносный компьютерный код.
Национальный институт стандартов и технологий (NIST) добавляет, что эта уязвимость «позволяла удаленному злоумышленнику потенциально использовать повреждение памяти в куче с помощью специально созданной HTML-страницы». Это говорит о том, что хакеры распространяли атаку через вредоносные веб-сайты или фишинговые электронные письма.
Хотя подробности об угрозе неясны, компания приписала обнаружение Клеману Лесинью, исследователю безопасности Google, который изучал киберугрозы со стороны хакеров, спонсируемых государством, и коммерческих компаний, занимающихся слежкой. Лесинь сообщил об уязвимости компании 12 ноября, и Google выпустила экстренное исправление.
Для Windows обновление будет выпущено в версии 142.0.7444.175/.176. Для Mac оно будет выпущено как 142.0.7444.176, а для Linux - как 142.0.7444.175.
Браузер Chrome может загрузить обновление автоматически; вам просто нужно перезапустить программу, чтобы полностью установить патч. Для обновления вручную перейдите в «Настройки» > «О Chrome» > «Перезапустить» или посетите страницу поддержки Google, где описана загрузка патчей.
Компания Microsoft также выпустила исправление для браузера Edge, использующего Chromium от Google. Номер версии - 142.0.3595.90.
______________________________________________________
Использование (копирование) материалов сайта возможно только с разрешения администрации, или при наличии активной ссылки. Сайт не является средством массовой информации. Сайт не содержит материалы, не предназначенные для лиц моложе 18 лет. Без возрастных ограничений.
Права на интеллектуальную собственность, торговые марки принадлежат соответствующим авторам. Доступ к файлам на сайте без регистрации пользователей.