Новый zero-day в Chrome CVE-2026-5281 уже используется в атаках

Компания Google выпустила обновления безопасности для браузера Chrome, устраняющие 21 уязвимость, включая zero-day, который уже используется в реальных атаках.

Уязвимость с идентификатором CVE-2026-5281 относится к категории высокой критичности и связана с ошибкой use-after-free в компоненте Dawn, который представляет собой кроссплатформенную реализацию стандарта WebGPU.

Согласно описанию, проблема затрагивает версии Chrome до 146.0.7680.178 и позволяет удалённому атакующему выполнить произвольный код через специально сформированную HTML-страницу при условии компрометации процесса рендеринга.

Google подтвердила, что эксплойт уже существует и применяется на практике, однако детали атак не раскрываются. Это делается для того, чтобы снизить риск дальнейшего распространения эксплуатации до установки обновлений большинством пользователей.

Этот случай стал продолжением серии инцидентов: ранее компания уже закрыла две zero-day уязвимости (CVE-2026-3909 и CVE-2026-3910), а также баг CVE-2026-2441 в компоненте CSS. Всего с начала 2026 года устранено четыре уязвимости Chrome, которые активно использовались в атаках.

Для защиты рекомендуется обновить браузер до версии 146.0.7680.177/178 для Windows и macOS или 146.0.7680.177 для Linux. Обновление доступно через стандартное меню Chrome: More → Help → About Google Chrome с последующим перезапуском.

Пользователям других браузеров на базе Chromium, включая Microsoft Edge, Brave, Opera и Vivaldi, также необходимо установить соответствующие обновления после их выхода.

Источник: HN

Похожие статьи

Рекомендательные технологии Подробнее
Кибербезопасность 4 месяца назад

0-Day уязвимость в Adobe Reader эксплуатируется через вредоносные PDF

Обнаружена уязвимость нулевого дня в Adobe Reader, которая эксплуатируется через вредоносные PDF. Атака позволяет красть данные и потенциально получить полный контроль над системой.

Кибербезопасность 5 месяцев назад

Масштабная угроза: критические уязвимости в популярных расширениях VS Code

Исследователи обнаружили опасные уязвимости в четырёх популярных расширениях Visual Studio Code с более чем 125 млн установок, которые могут приводить к краже файлов и удалённому выполнению кода. В статье объясняется, какие расширения затронуты, чем опасны ошибки и как снизить риски.

Кибербезопасность 7 месяцев назад

Новая уязвимость в n8n с CVSS 9.9 позволяет выполнять системные команды

Критическая уязвимость в платформе автоматизации n8n, которая позволяет аутентифицированным пользователям выполнять произвольные системные команды. Описаны версии, которые затронуты, а также рекомендации по обновлению и временным мерам безопасности.

Кибербезопасность 5 месяцев назад

Google подтверждает CVE‑2026‑21385 в Android и выпускает крупный патч

Подтверждённая Google уязвимость CVE‑2026‑21385, эксплуатируемая в Android‑устройствах с чипами Qualcomm, и о крупном обновлении безопасности Android за март 2026 года, включающем исправления для 129 уязвимостей.