Google закрила кілька вразливостей у Chrome - одну з них активно експлуатували хакери

17 июля 2025

Компания Google выпустила обновление браузера Chrome, в котором исправила несколько уязвимостей. Одна из них активно использовалась киберпреступниками и позволяла выполнять произвольный код, обходя «песочницу» браузера.

Источник изображения: google.com/chrome

Источник изображения: google.com/chrome

Эксплуатируемой уязвимости присвоен код CVE-2025-6558, её уровень угрозы оценён в 8,8 балла из 10. Уязвимость затрагивает версии Google Chrome до 138.0.7204.157. Её обнаружили специалисты отдела Google Threat Analysis Group 23 июня. Причиной проблемы стала недостаточная проверка ненадёжных входящих данных в графическом движке ANGLE. С помощью специально подготовленной HTML-страницы злоумышленник мог добиться выхода из «песочницы».

Механизм ANGLE (Almost Native Graphics Layer Engine) транслирует вызовы API OpenGL ES в более распространённые API, такие как Direct3D, Metal, Vulkan и OpenGL. Он предназначен для обработки графических команд, поступающих из ненадёжных источников — например, с сайтов, использующих WebGL. Ошибки в этом механизме могут иметь критические последствия для безопасности. Уязвимость позволяет удалённому злоумышленнику выполнять произвольный код в графическом процессе браузера Chrome. Компания Google отказалась раскрывать технические детали работы эксплойта до тех пор, пока большинство пользователей не обновит браузер до версии 138.0.7204.157/158 — в зависимости от операционной системы.

В текущем обновлении также были устранены ещё пять уязвимостей. По данным Google, ни одна из них не использовалась в атаках. Среди исправленных — ошибка в движке V8 (CVE-2025-7656) и уязвимость, связанная с использованием очищенной памяти в WebRTC (CVE-2025-7657).

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

55-річна Лопес стала головною героїнею нового випуску американського журналу Out 17 августа 2025

55-річна американська співачка та акторка Дженніфер Лопес стала головною героїнею нового випуску американського журналу Out.

Samsung "обдурила фізику", розробивши надтонкі лінзи для камер смартфонів 17 августа 2025

Samsung "обдурила фізику", розробивши надтонкі лінзи для камер смартфонів

Путін явний переможець зустрічі - ексрадник Трампа 17 августа 2025

Путін зробив значний крок уперед у реалізації свого стратегічного завдання - налагодження відносин, яке він давно вважав одним із ключових пріоритетів.

 

Вас могут заинтересовать эти отзывы

мошенник Жура 0.2
мошенник Жура

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше