Google устраняет опасную уязвимость в Chrome Desktop
Google выпустила экстренное обновление безопасности для Chrome Desktop, устраняющее опасную уязвимость CVE-2026-2441, уже используемую в атаках. Пользователям рекомендуется как можно скорее обновить браузер.
Crius
Google выпустила внеплановое обновление безопасности для Chrome Desktop, чтобы устранить уязвимость CVE-2026-2441, связанную с ошибкой use-after-free в компоненте CSS браузера. Эта уязвимость имеет высокий уровень опасности.
Обновление Chrome Desktop распространяется на этой неделе, пользователям рекомендуется установить его как можно скорее. В релиз-ноте от 13 февраля указано, что для CVE-2026-2441 уже существует эксплойт, используемый в реальных атаках.
Уязвимость CVE-2026-2441 затрагивает не только Chrome, но и другие браузеры, использующие тот же движок. В стабильном обновлении Opera от 14 февраля и в последнем минорном обновлении Vivaldi 7.8 также отмечено исправление этой уязвимости, с указанием на наличие эксплойта.
Национальная база данных уязвимостей NIST описывает CVE-2026-2441 как ошибку use-after-free при обработке CSS в Chrome, которая позволяет удалённому злоумышленнику выполнить произвольный код в песочнице браузера через специально созданную HTML-страницу.
В публикации Chrome Releases сообщается, что информация об уязвимости поступила 11 февраля 2026 года, а доступ к подробностям может быть ограничен до завершения обновления большинства пользователей, что является стандартной практикой для активно эксплуатируемых уязвимостей.
Chrome Desktop Stable обновлён до версии 145.0.7632.75/76 для Windows и macOS и до 144.0.7559.75 для Linux. Распространение обновления будет происходить в течение ближайших дней или недель.
В стабильном обновлении Opera от 14 февраля 2026 года уязвимость CVE-2026-2441 указана среди важных исправлений безопасности для версии 127.0.5778.64. В минорном обновлении Vivaldi Desktop Browser 7.8 браузер обновлён до Chromium 144 ESR (144.0.7559.175), и также включено исправление для CVE-2026-2441.
Для проверки статуса обновления в Chrome рекомендуется открыть раздел «О программе» и убедиться, что установлена исправленная версия, после чего перезапустить браузер. Поскольку обновление распространяется поэтапно, на разных устройствах версии могут отличаться до завершения волны обновления.
Для Opera и Vivaldi рекомендуется аналогично проверить встроенный раздел обновлений или «О программе» и убедиться, что установлены указанные выше версии или новее, затем перезапустить браузер для загрузки обновлённого кода.
