В браузере Chrome была выявлена новая уязвимость нулевого дня, которая уже начала использоваться злоумышленниками для атак. Google настоятельно рекомендует пользователям обновить свои версии, чтобы избежать потенциальной потери данных.
Уязвимость, обозначенная идентификатором CVE-2026-5281, связана с механизмом Dawn, отвечающим за графику в браузере и реализующим стандарт WebGPU. Данная ошибка относится к категории use-after-free, что позволяет злоумышленникам получить контроль над памятью и выполнять произвольный код.
Согласно данным из базы NVD, атаки осуществляются через специально подготовленные HTML-страницы. Если хакерам удается скомпрометировать процесс рендеринга, вредоносный код может быть активирован в системе жертвы. Google не раскрывает подробности эксплуатации уязвимости, чтобы не облегчать работу другим злоумышленникам.
Компания подтвердила, что эта уязвимость уже используется в реальных атаках, однако информация о масштабах атак и их инициаторах не разглашается. Это стало стандартной практикой для разработчиков, которые сначала стремятся распространить исправления, а затем делятся деталями.
С начала текущего года Google уже устранила несколько активных уязвимостей в Chrome, включая CVE-2026-3909, CVE-2026-3910 и CVE-2026-2441, которые также использовались в атаках до выхода обновлений.
Для защиты пользователей Google рекомендует установить версии Chrome 146.0.7680.177 или 146.0.7680.178 для Windows и macOS, а также 146.0.7680.177 для Linux. Обновление доступно через настройки браузера и требует перезапуска. Пользователям других браузеров на базе Chromium, таких как Edge и Opera, также следует следить за выходом обновлений и устанавливать их как можно быстрее.
