Chrome исправляет две критические ошибки: что меняется и как защитить себя

  • Google выпускает исправление безопасности для двух уязвимостей: CVE-2025-10200 (критическая) и CVE-2025-10201 (высокая).
  • Проблемы затрагивают ServiceWorker (использование после освобождения) и Mojo (неправильная реализация), создавая риск выполнения кода и нарушения песочницы.
  • Обновления теперь доступны для Windows, macOS и Linux; версии и шаги обновления подробно описаны.
  • Также могут быть затронуты Edge, Brave, Opera и Vivaldi; рекомендуется вручную проверить версии.

Обновление безопасности Chrome

9 сентября Google анонсировала обновление безопасности для Chrome, устраняющее две существенные уязвимости : одна классифицируется как критическая, а другая — как уязвимость высокой степени серьезности. Компания рекомендует установить патч как можно скорее, чтобы минимизировать риск эксплуатации, особенно на устройствах, используемых ежедневно.

Обе уязвимости были обнаружены в рамках программы Google по поиску уязвимостей в августе и теперь имеют официальные идентификаторы: CVE-2025-10200 (критическая) и CVE-2025-10201 (высокая). Хотя их влияние различно, обе открывают возможности для атак, которые следует немедленно устранить путем обновления.

Срочное обновление в Chrome

Обновление безопасности для Chrome

Критическая уязвимость, зарегистрированная как CVE-2025-10200 , представляет собой ошибку использования памяти после её освобождения в компоненте ServiceWorker. Проще говоря, браузер пытается использовать память, которая уже была освобождена , что в сочетании с другими методами может привести к повреждению данных или позволить выполнение произвольного кода.

Злоумышленник может создать вредоносный веб-сайт, который при посещении в Chrome выполняет код в системе жертвы. Этот вектор атаки, основанный на специально созданном веб-контенте , делает данную уязвимость приоритетной задачей для пользователей и организаций.

Вторая неудача: высокая степень серьезности в Mojo

Вторая уязвимость, CVE-2025-10201 , описывается как некорректная реализация в Mojo, наборе библиотек, используемых Chromium для межпроцессного взаимодействия. Основной риск заключается в том, что злоумышленник может ослабить или скомпрометировать песочницу браузера — ключевой компонент, изолирующий процессы для ограничения масштаба атаки.

Хотя не все практические последствия были подробно описаны публично, подобные уязвимости в Mojo могут способствовать созданию более сложных цепочек атак. Поэтому рекомендуется незамедлительно установить патч и проверить установленную версию на всех машинах.

Исправленные версии и как обновить

Компания Google выпустила обновления, устраняющие обе уязвимости в Windows, macOS и Linux. Если ваш браузер не обновился автоматически, проверьте и обновите его вручную.

  • Windows: 140.0.7339.127 / .128
  • MacOS: 140.0.7339.132 / .133
  • Linux: 140.0.7339.127

Инструкция по принудительному обновлению Chrome (для настольных компьютеров): Меню > Справка > О браузере Google Chrome . Браузер выполнит поиск последней доступной сборки и, если применимо, начнет загрузку.

  • Откройте меню с тремя точками в правом верхнем углу.
  • Перейти в раздел «Помощь».
  • Выберите О Google Chrome.
  • Дождитесь загрузки и нажмите перезагружать если требуется.

Этот процесс обычно занимает всего несколько секунд . После перезапуска убедитесь, что номер версии совпадает с номером исправленной сборки, чтобы гарантировать корректное применение патча.

Другие браузеры на базе Chromium

Поскольку уязвимости находятся в компонентах Chromium , они могут затронуть и такие браузеры, как Microsoft Edge, Brave, Opera и Vivaldi . Разработчики этих браузеров обычно выпускают исправления в течение 24-48 часов после объявления Google, но рекомендуется проверять наличие уязвимостей вручную.

Если вы используете какой-либо из этих браузеров, перейдите в меню настроек и принудительно выполните поиск обновлений. Поддержание их в актуальном состоянии значительно уменьшает поверхность атаки и предотвращает ненужные проблемы с безопасностью.

Награды и хронология открытия

О критической уязвимости сообщил Лообен Янг 22 августа, Google предложил за её обнаружение вознаграждение в размере 43 000 долларов. Об уязвимости высокой степени риска сообщили Сахан Фернандо и анонимный исследователь, за её обнаружение было предложено вознаграждение в размере 30 000 долларов.

9 сентября Google опубликовал официальное заявление, в котором сообщается, что исправления уже доступны. Официальный способ их получения — это всегда обновление Chrome через встроенное обновление или веб-сайт Google ; избегайте сторонних источников.

быстрые вопросы

Влияет ли это на мобильную версию Chrome?

Согласно предоставленной информации, эти исправления затрагивают настольные системы Windows, macOS и Linux . Влияние на мобильные устройства не выявлено.

Чему я подвергаюсь, если не обновлюсь?

Вы можете подвергнуться выполнению кода или нарушению изоляции браузера , а также снижению производительности и нарушению конфиденциальности.

Нужно ли мне также обновлять расширения?

Они не связаны с этими двумя уязвимостями CVE, но рекомендуется всегда обновлять их , чтобы избежать дополнительных векторов атак.

Теперь главное — просто использовать Chrome и браузеры на основе Chromium с исправленными версиями, проверять установленную сборку и использовать только официальные источники . После применения исправления риск, связанный с уязвимостями CVE-2025-10200 и CVE-2025-10201, снижается в системах Windows, macOS и Linux.

Хром 80
Теме статьи:
Chrome 80 содержит множество исправлений безопасности и другие новости

Добавить в качестве предпочтительного источника в Google