Google выпустил обновление безопасности для браузера Chrome, исправляющее опасную уязвимость нулевого дня, позволяющую выполнять вредоносный код внутри «песочницы» браузера.
Уязвимость CVE-2026-2441 была раскрыта 11 февраля исследователем по информационной безопасности Шахином Фазимом (Shaheen Fazim). Уже через два дня компания Google выпустила исправление. Проблема относится к категории использования данных после освобождения памяти и имеет высокий уровень критичности — 8,8 балла по шкале CVSS.
Ошибка использования данных возникает, когда Chrome пытается обратиться к области памяти, которая уже была освобождена или удалена. В результате остается «пустой» участок памяти, который злоумышленники могут использовать для подмены данных и выполнения вредоносного кода.
Данная уязвимость затрагивает компонент Chrome, отвечающий за обработку CSS — движок CSSFontFeatureValuesMap, используемый для работы с расширенными возможностями шрифтов. Хакеры могут создать специально подготовленную веб-страницу, например с особыми шрифтами, которая заставит браузер выполнить вредоносный код. При этом пользователю не нужно ничего скачивать или нажимать — достаточно просто открыть зараженную страницу, чтобы атака сработала.
Google сообщает, что уязвимость уже эксплуатируется в реальных атаках, хотя конкретные случаи не раскрываются. Встроенная песочница Chrome частично ограничивает возможный ущерб. В отличие от уязвимостей в компонентах ОС, эта проблема не дает злоумышленникам прямого доступа ко всему компьютеру. Однако они могут получить доступ к данным браузера, отслеживать открытые вкладки или попытаться использовать дополнительные методы для выхода из песочницы.
Исправление доступно в версиях:
Обновление распространяется постепенно по всему миру. Пользователям настоятельно рекомендуется обновить браузер. Для этого перейдите в Справка > О браузере Google Chrome, проверьте наличие обновлений, дождитесь установки и перезапустите браузер.
Полное описание уязвимости CVE-2026-2441 доступно на сайте Национальной базы данных уязвимостей (NVD).
Обновления программ, что нового
• Крупное обновление System Informer 4.0: монитор событий, проверка репутации файлов и переписанный установщик
• Обновление Intel ARC Game On Driver 32.0.101.8991 WHQL. Поддержка NBA 2K27 и исправление сбоев при использовании XeSS Multi-Frame Generation
• Обновление NVIDIA RTX Enterprise Driver R595 U8 (597.06) для Windows 11, Windows 10 и Windows Server
• В One UI 9 Beta 7 для Galaxy S26 добавили четыре ИИ-функции [Скриншоты]
• Android 17 будет скрывать посещаемые сайты от провайдеров с помощью ECH
• В One UI 9 Beta 7 добавили ИИ-функции и устранили перезагрузки Galaxy S26