9 сентября Google анонсировала обновление безопасности для Chrome, устраняющее две существенные уязвимости : одна классифицируется как критическая, а другая — как уязвимость высокой степени серьезности. Компания рекомендует установить патч как можно скорее, чтобы минимизировать риск эксплуатации, особенно на устройствах, используемых ежедневно.
Обе уязвимости были обнаружены в рамках программы Google по поиску уязвимостей в августе и теперь имеют официальные идентификаторы: CVE-2025-10200 (критическая) и CVE-2025-10201 (высокая). Хотя их влияние различно, обе открывают возможности для атак, которые следует немедленно устранить путем обновления.
Срочное обновление в Chrome

Критическая уязвимость, зарегистрированная как CVE-2025-10200 , представляет собой ошибку использования памяти после её освобождения в компоненте ServiceWorker. Проще говоря, браузер пытается использовать память, которая уже была освобождена , что в сочетании с другими методами может привести к повреждению данных или позволить выполнение произвольного кода.
Злоумышленник может создать вредоносный веб-сайт, который при посещении в Chrome выполняет код в системе жертвы. Этот вектор атаки, основанный на специально созданном веб-контенте , делает данную уязвимость приоритетной задачей для пользователей и организаций.
Вторая неудача: высокая степень серьезности в Mojo
Вторая уязвимость, CVE-2025-10201 , описывается как некорректная реализация в Mojo, наборе библиотек, используемых Chromium для межпроцессного взаимодействия. Основной риск заключается в том, что злоумышленник может ослабить или скомпрометировать песочницу браузера — ключевой компонент, изолирующий процессы для ограничения масштаба атаки.
Хотя не все практические последствия были подробно описаны публично, подобные уязвимости в Mojo могут способствовать созданию более сложных цепочек атак. Поэтому рекомендуется незамедлительно установить патч и проверить установленную версию на всех машинах.
Исправленные версии и как обновить
Компания Google выпустила обновления, устраняющие обе уязвимости в Windows, macOS и Linux. Если ваш браузер не обновился автоматически, проверьте и обновите его вручную.
- Windows: 140.0.7339.127 / .128
- MacOS: 140.0.7339.132 / .133
- Linux: 140.0.7339.127
Инструкция по принудительному обновлению Chrome (для настольных компьютеров): Меню > Справка > О браузере Google Chrome . Браузер выполнит поиск последней доступной сборки и, если применимо, начнет загрузку.
- Откройте меню с тремя точками в правом верхнем углу.
- Перейти в раздел «Помощь».
- Выберите О Google Chrome.
- Дождитесь загрузки и нажмите перезагружать если требуется.
Этот процесс обычно занимает всего несколько секунд . После перезапуска убедитесь, что номер версии совпадает с номером исправленной сборки, чтобы гарантировать корректное применение патча.
Другие браузеры на базе Chromium
Поскольку уязвимости находятся в компонентах Chromium , они могут затронуть и такие браузеры, как Microsoft Edge, Brave, Opera и Vivaldi . Разработчики этих браузеров обычно выпускают исправления в течение 24-48 часов после объявления Google, но рекомендуется проверять наличие уязвимостей вручную.
Если вы используете какой-либо из этих браузеров, перейдите в меню настроек и принудительно выполните поиск обновлений. Поддержание их в актуальном состоянии значительно уменьшает поверхность атаки и предотвращает ненужные проблемы с безопасностью.
Награды и хронология открытия
О критической уязвимости сообщил Лообен Янг 22 августа, Google предложил за её обнаружение вознаграждение в размере 43 000 долларов. Об уязвимости высокой степени риска сообщили Сахан Фернандо и анонимный исследователь, за её обнаружение было предложено вознаграждение в размере 30 000 долларов.
9 сентября Google опубликовал официальное заявление, в котором сообщается, что исправления уже доступны. Официальный способ их получения — это всегда обновление Chrome через встроенное обновление или веб-сайт Google ; избегайте сторонних источников.
быстрые вопросы
Влияет ли это на мобильную версию Chrome?
Согласно предоставленной информации, эти исправления затрагивают настольные системы Windows, macOS и Linux . Влияние на мобильные устройства не выявлено.
Чему я подвергаюсь, если не обновлюсь?
Вы можете подвергнуться выполнению кода или нарушению изоляции браузера , а также снижению производительности и нарушению конфиденциальности.
Нужно ли мне также обновлять расширения?
Они не связаны с этими двумя уязвимостями CVE, но рекомендуется всегда обновлять их , чтобы избежать дополнительных векторов атак.
Теперь главное — просто использовать Chrome и браузеры на основе Chromium с исправленными версиями, проверять установленную сборку и использовать только официальные источники . После применения исправления риск, связанный с уязвимостями CVE-2025-10200 и CVE-2025-10201, снижается в системах Windows, macOS и Linux.