За 2024 год в браузере Google Chrome было обнаружено 382 уязвимости в системе безопасности.




Так же, как и во многих других программных проектах, благодаря использованию искусственного интеллекта в широко распространенном веб-браузере Google Chrome, а также в его кодовой базе Chromium, обнаруживается все больше уязвимостей. Согласно заявлению(откроется в новом окне), последнее обновление Chrome устраняет не менее 382 уязвимостей. Пользователям рекомендуется как можно скорее обновить свои браузеры.

Большинство из 382 уязвимостей, по заявлениям Google, были обнаружены самой компанией. 15 из них имеют критический уровень опасности, 67 — высокий, 169 — средний, а оставшиеся 131 — низкий.

За 14 уязвимостей, сообщенных внешними исследователями, Google выплатил вознаграждения в рамках программы Bug Bounty. Лидером стала ошибка типа use-after-free, зарегистрированная как CVE-2026-13789, за которую была выплачена сумма в размере 36 000 долларов США. Далее следуют CVE-2026-13790 и CVE-2026-13791, за каждую из которых было выплачено по 10 000 долларов США. Остальные выплаты находятся в четырехзначном диапазоне.

Обновление доступно

Признаков активного использования какой-либо из закрытых уязвимостей пока не обнаружено. Тем не менее, поверхность для атак велика, о чем свидетельствует большое количество исправленных уязвимостей. Поэтому пользователям следует как можно скорее обновиться до версии Chrome 150.0.7871.46 (Linux) или 150.0.7871.46/.47 (Windows/Mac), чтобы защитить себя.

Подавляющее большинство закрытых уязвимостей, вероятно, содержится в кодовой базе Chromium. Таким образом, помимо Chrome, они затрагивают и другие браузеры на его основе, такие как Microsoft Edge, Vivaldi и Brave. В ближайшие дни для них также должны выйти соответствующие масштабные обновления.

В последние месяцы количество исправленных уязвимостей в Chrome резко возросло. Это связано прежде всего с использованием искусственного интеллекта в исследованиях уязвимостей. В других программных проектах также недавно наблюдался экстремальный рост количества сообщений об ошибках. Это создает новые вызовы для разработчиков.