Skip to main contentSkip to footer

Google закрыла эксплуатируемую уязвимость V8 в Chrome: что проверить пользователям и компаниям

Специалист по кибербезопасности устанавливает срочное обновление браузера в корпоративном центре мониторинга

3 сентября 2026 года Google выпустила срочное обновление стабильной версии Chrome для настольных систем. В нём закрыта уязвимость высокой степени опасности CVE-2026-85046 в движке JavaScript V8. Компания отдельно подтвердила, что эксплойт для этой ошибки уже существует и применяется в реальных атаках. Пользователям и организациям стоит не ждать обычного цикла обслуживания, а проверить версию браузера и обязательно перезапустить его.

Что именно исправила Google

Стабильный канал Chrome обновлён до версии 152.0.7977.82/.83 для Windows и macOS и до 152.0.7977.82 для Linux. Распространение идёт постепенно, поэтому конкретное устройство может получить сборку не одновременно с другими.

Всего выпуск содержит 12 исправлений безопасности. Наиболее срочное из них — CVE-2026-85046, классифицированное Google как уязвимость высокой опасности типа type confusion в V8. Этот компонент обрабатывает JavaScript-код веб-страниц, поэтому ошибки в нём особенно чувствительны для браузера, который ежедневно открывает недоверенный контент из интернета.

Google пока ограничивает доступ к техническим деталям дефекта. Это стандартная мера на период, пока обновление не установлено у большинства пользователей. Из официального сообщения нельзя сделать вывод о масштабе атак, их целях или пострадавших: подтверждён только факт существования эксплойта «в дикой природе». Поэтому пересказы о конкретных группировках или сценариях без дополнительных доказательств следует считать предположениями.

Почему одного фонового обновления недостаточно

Chrome обычно загружает новые версии автоматически, но активный процесс браузера продолжает работать на старом коде до перезапуска. Если сотрудник неделями не закрывает окна и держит множество вкладок открытыми, патч может уже находиться на компьютере, но ещё не защищать текущий сеанс.

Проверить состояние можно через меню «Настройки» → «О браузере Chrome» или страницу chrome://settings/help. Браузер выполнит проверку обновлений и покажет установленную версию. После загрузки новой сборки нужно нажать кнопку перезапуска. Обычные вкладки и окна восстанавливаются, однако окна инкогнито после перезапуска не открываются.

  • На Windows и macOS ожидайте версию 152.0.7977.82 либо 152.0.7977.83.
  • На Linux целевая версия — 152.0.7977.82.
  • Если версия ниже, повторите проверку позднее и убедитесь, что обновления не блокируются политикой, антивирусом или системой управления устройствами.
  • После установки полностью перезапустите браузер, а не только закройте одну вкладку.

Что сделать IT-администратору

Для компании важна не только доставка пакета, но и подтверждение фактической версии на конечных устройствах. В первую очередь проверьте ноутбуки удалённых сотрудников, виртуальные рабочие места, терминальные серверы и компьютеры, где браузер постоянно открыт для панелей мониторинга или внутренних веб-приложений.

  1. Соберите инвентаризацию версий. Отдельно отметьте устройства ниже ветки 152.0.7977.82 и машины, которые давно не выходили на связь.
  2. Проверьте политики автообновления. Google рекомендует разрешать автоматические обновления. Временно закреплённая старая версия теперь создаёт лишний риск.
  3. Потребуйте перезапуск. В Chrome Enterprise можно задать уведомление о необходимости перезапуска и ограничить период отсрочки. Для срочного патча недельное ожидание может быть слишком долгим.
  4. Контролируйте исключения. Устройства, не получившие исправление, разумно временно ограничить в доступе к критичным системам или перевести на управляемый браузер с актуальными патчами.
  5. Не останавливайтесь на Chrome. Если организация использует другие браузеры на базе Chromium, сверяйте их собственные бюллетени и номера исправленных сборок. Номер версии Chrome нельзя автоматически переносить на другой продукт.

Что это означает для бизнеса в Узбекистане

Браузер часто является главным рабочим клиентом для интернет-банкинга, CRM, облачных бухгалтерских систем, корпоративной почты и государственных порталов. Поэтому заражение через веб-контент способно затронуть не только один компьютер, но и активные сеансы, учётные данные и доступ к внутренним сервисам. Особенно уязвимы компании без централизованного учёта версий, где обновление считается обязанностью самого сотрудника.

Практический минимум на ближайший рабочий день — разослать короткую инструкцию пользователям, проконтролировать перезапуск и выгрузить отчёт по версиям. Организациям с повышенными требованиями к безопасности стоит дополнительно проверить журналы средств защиты конечных точек и браузерной телеметрии за период до установки патча. Сам по себе факт старой версии не доказывает компрометацию, а отсутствие обнаруженного события не гарантирует, что атаки не было.

Краткий вывод

CVE-2026-85046 — не повод для паники, но достаточная причина ускорить стандартную процедуру обновления. Наиболее важны три действия: получить Chrome 152.0.7977.82/.83, полностью перезапустить браузер и подтвердить результат на управляемых устройствах. Технические подробности эксплуатации пока ограничены, поэтому следует опираться на официальные бюллетени и не запускать непроверенные «тесты уязвимости» из интернета.

Первоисточники

Материал носит информационный характер. При расследовании инцидентов и изменении корпоративных политик учитывайте архитектуру своей инфраструктуры и рекомендации ответственных специалистов по информационной безопасности.

Интересное