17 июля 2025
Компания Google выпустила обновление браузера Chrome, в котором исправила несколько уязвимостей. Одна из них активно использовалась киберпреступниками и позволяла выполнять произвольный код, обходя «песочницу» браузера.
Источник изображения: google.com/chrome
Эксплуатируемой уязвимости присвоен код CVE-2025-6558, её уровень угрозы оценён в 8,8 балла из 10. Уязвимость затрагивает версии Google Chrome до 138.0.7204.157. Её обнаружили специалисты отдела Google Threat Analysis Group 23 июня. Причиной проблемы стала недостаточная проверка ненадёжных входящих данных в графическом движке ANGLE. С помощью специально подготовленной HTML-страницы злоумышленник мог добиться выхода из «песочницы».
Механизм ANGLE (Almost Native Graphics Layer Engine) транслирует вызовы API OpenGL ES в более распространённые API, такие как Direct3D, Metal, Vulkan и OpenGL. Он предназначен для обработки графических команд, поступающих из ненадёжных источников — например, с сайтов, использующих WebGL. Ошибки в этом механизме могут иметь критические последствия для безопасности. Уязвимость позволяет удалённому злоумышленнику выполнять произвольный код в графическом процессе браузера Chrome. Компания Google отказалась раскрывать технические детали работы эксплойта до тех пор, пока большинство пользователей не обновит браузер до версии 138.0.7204.157/158 — в зависимости от операционной системы.
В текущем обновлении также были устранены ещё пять уязвимостей. По данным Google, ни одна из них не использовалась в атаках. Среди исправленных — ошибка в движке V8 (CVE-2025-7656) и уязвимость, связанная с использованием очищенной памяти в WebRTC (CVE-2025-7657).
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Чому хрустить стопа: шукаємо причину 27 мая 2026
Якщо ваша стопа хрустить під час руху, потрібно з цим розібратися.
У НАТО оцінили готовність РФ до великого наступу 27 мая 2026
Росія сьогодні не здатна на великий наступ проти країн НАТО, вважає міністр закордонних справ Польщі.
Сукня від Гасанової та букет для підписниць: новоспечена дружина Кулеби показала свій ранок нареченої 27 мая 2026
Дружина ексміністра Дмитра Кулеби, Світлана Павелецька показала, який в неї був ранок нареченої і від якого бренду сукня