Google закрила кілька вразливостей у Chrome - одну з них активно експлуатували хакери

17 июля 2025

Компания Google выпустила обновление браузера Chrome, в котором исправила несколько уязвимостей. Одна из них активно использовалась киберпреступниками и позволяла выполнять произвольный код, обходя «песочницу» браузера.

Источник изображения: google.com/chrome

Источник изображения: google.com/chrome

Эксплуатируемой уязвимости присвоен код CVE-2025-6558, её уровень угрозы оценён в 8,8 балла из 10. Уязвимость затрагивает версии Google Chrome до 138.0.7204.157. Её обнаружили специалисты отдела Google Threat Analysis Group 23 июня. Причиной проблемы стала недостаточная проверка ненадёжных входящих данных в графическом движке ANGLE. С помощью специально подготовленной HTML-страницы злоумышленник мог добиться выхода из «песочницы».

Механизм ANGLE (Almost Native Graphics Layer Engine) транслирует вызовы API OpenGL ES в более распространённые API, такие как Direct3D, Metal, Vulkan и OpenGL. Он предназначен для обработки графических команд, поступающих из ненадёжных источников — например, с сайтов, использующих WebGL. Ошибки в этом механизме могут иметь критические последствия для безопасности. Уязвимость позволяет удалённому злоумышленнику выполнять произвольный код в графическом процессе браузера Chrome. Компания Google отказалась раскрывать технические детали работы эксплойта до тех пор, пока большинство пользователей не обновит браузер до версии 138.0.7204.157/158 — в зависимости от операционной системы.

В текущем обновлении также были устранены ещё пять уязвимостей. По данным Google, ни одна из них не использовалась в атаках. Среди исправленных — ошибка в движке V8 (CVE-2025-7656) и уязвимость, связанная с использованием очищенной памяти в WebRTC (CVE-2025-7657).

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Краще на пару, грилі або в духовці: як це впливає вміст вітамінів в продуктах 22 июня 2026

Ви можете постійно їсти поживну їжу, але всі ваші зусилля по споживанню здорової їжі будуть…

Продюсер Олі Полякової оскандалився через заяву про геїв у вишиванках і натякнув, чого бояться зірки із бронюванням 22 июня 2026

Продюсер Олі Полякової оскандалився через заяву про геїв у вишиванках і натякнув, чого бояться зірки із бронюванням У мережі звернули увагу на збір узагальнень та стереотипів від продюсера

Інсайдер оприлюднив оновлений дизайн складаного iPhone Ultra 22 июня 2026

Інсайдер оприлюднив оновлений дизайн складаного iPhone Ultra

 

Вас могут заинтересовать эти отзывы

MAJESTIC MARVEL s.r.o.  
MAJESTIC MARVEL s.r.o.

Отзывов: 1

Стандарт вікна 0.5
Стандарт вікна

Отзывов: 1

Чернега Віолетта 5.0
Чернега Віолетта

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше