Сообщение о наличии уязвимости нулевого дня в браузере появилось в блоге Chrome Releases. Представитель компании Кришна Говинд рассказал, что речь идет о проблеме с порядковым номером CVE-2025-6554, которую в Google охарактеризовали как высокорисковую.
Срочно обновите браузер: в Google Chrome нашли «уязвимость нулевого дня»

Компания Google выпустила внеплановое обновление для своего браузера Chrome. Как объяснили в корпорации, оно устраняет брешь в безопасности, которая была обнаружена в последних сборках для Windows, MacOS и Linux.

Отмечается, что такие проблемы часто возникают из-за несоответствия типов данных в движке JavaScript V8. Путаница дает злоумышленникам возможность выполнить произвольный код – то есть «обмануть» браузер, заставив его выполнять команды, которые не поступали от пользователя. Так, например, хакеры могут загрузить и запустить вредоносное программное обеспечение.
Обнаружить очередную брешь удалось члену группы анализа угроз Google Клеману Лезиню – до этого он уже не раз находил похожие уязвимости в Chrome. Обновление уже получили версии Chrome 138.0.7204.96/.9 для Windows, 138.0.7204.92/.93 – для MacOS, а также 138.0.7204.96 для Linux.

Представители корпорации пока не раскрывают деталей обновления, ожидая, пока патч получит большая часть пользователей. Таким образом Google старается избежать передачи дополнительной информации хакерам. Тем не менее, ожидается, что обновление должно решить все имеющиеся сейчас проблемы с безопасностью браузера. Тем более неделей ранее была выпущена новая основная версия Chrome 138, в которой устранили еще 11 уязвимостей. Кроме того, в конце июля должна появиться следующая версия браузера – 139.
Как правило, Chrome автоматически обновляется при релизе новой версии. Однако проверить наличие обновлений для него можно и вручную. Для этого необходимо зайти в меню настроек, выбрать там пункт «Справка», а затем нажать на кнопку «О Google Chrome».
К слову, наличие уязвимостей – не единственная проблема в продукте от Google, с которой могут столкнуться пользователи из России. В начале июня стало известно, что самый популярный браузер в нашей стране прекращает поддержку расширений для электронной подписи «Госуслуги» и «КриптоПро». Это означает, что подписание документов на электронных торговых площадках, в информационных системах и на портале «Госуслуги» через Chrome станет невозможным. Предполагается, что с проблемами столкнутся как физические лица, так и организации, которые применяют технологию электронной подписи при ведении документооборота.
Впрочем, у проблемы есть решение. Узнайте о том, как продолжить работу с электронной подписью в Google Chrome, из нашего материала.