Google закрила кілька вразливостей у Chrome - одну з них активно експлуатували хакери

17 июля 2025

Компания Google выпустила обновление браузера Chrome, в котором исправила несколько уязвимостей. Одна из них активно использовалась киберпреступниками и позволяла выполнять произвольный код, обходя «песочницу» браузера.

Источник изображения: google.com/chrome

Источник изображения: google.com/chrome

Эксплуатируемой уязвимости присвоен код CVE-2025-6558, её уровень угрозы оценён в 8,8 балла из 10. Уязвимость затрагивает версии Google Chrome до 138.0.7204.157. Её обнаружили специалисты отдела Google Threat Analysis Group 23 июня. Причиной проблемы стала недостаточная проверка ненадёжных входящих данных в графическом движке ANGLE. С помощью специально подготовленной HTML-страницы злоумышленник мог добиться выхода из «песочницы».

Механизм ANGLE (Almost Native Graphics Layer Engine) транслирует вызовы API OpenGL ES в более распространённые API, такие как Direct3D, Metal, Vulkan и OpenGL. Он предназначен для обработки графических команд, поступающих из ненадёжных источников — например, с сайтов, использующих WebGL. Ошибки в этом механизме могут иметь критические последствия для безопасности. Уязвимость позволяет удалённому злоумышленнику выполнять произвольный код в графическом процессе браузера Chrome. Компания Google отказалась раскрывать технические детали работы эксплойта до тех пор, пока большинство пользователей не обновит браузер до версии 138.0.7204.157/158 — в зависимости от операционной системы.

В текущем обновлении также были устранены ещё пять уязвимостей. По данным Google, ни одна из них не использовалась в атаках. Среди исправленных — ошибка в движке V8 (CVE-2025-7656) и уязвимость, связанная с использованием очищенной памяти в WebRTC (CVE-2025-7657).

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

MamaRika скасувала концерти та розкрила, чому їй стало погано 11 ноября 2025

Стан погіршився, потрібна термінова операція: MamaRika скасувала концерти та розкрила, чому їй стало погано Під скасування потрапило чотири найближчі виступи

У Бельгії створили партію TRUMP 11 ноября 2025

абревіатура TRUMP розшифровується як Tous Réunis pour l’Union des Mouvements Populistes - Єднання всіх заради союзу популістських рухів.

У Румунії зафіксували падіння БПЛА під час атаки РФ на Одещину 11 ноября 2025

Падіння безпілотного літального апарата було зафіксовано в районі Грінду, приблизно за 5 км на південь від кордону.

 

Вас могут заинтересовать эти отзывы

Елена 3.3
Елена

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше