Уязвимости Firefox, Chrome, Edge позволяют удалённо взломать устройство

Уязвимости Firefox, Chrome, Edge позволяют удалённо взломать устройство

Уязвимости Firefox, Chrome, Edge позволяют удалённо взломать устройство

Разработчики браузеров Chrome, Firefox и Edge выпустили обновления, устраняющие опасные баги. В случае успешной эксплуатации эти бреши могут позволить удалённым атакующим получить контроль над целевыми устройствами.

Специалисты компании Tenable присвоили уязвимостям статус критических, поэтому всем пользователям рекомендуется как можно скорее установить патчи.

Дыра в Mozilla Firefox получила идентификатор CVE-2020-16044, она несколько отличается от бага в Chromium, на основе которого созданы Chrome и Microsoft Edge. Как пояснили специалисты, это баг вида «use-after-free», затрагивающий способ обработки файлов cookies.

Если потенциальный злоумышленник использует эту уязвимость в атаке, ему удастся получить доступ к компьютеру, смартфону или планшету, на котором запущен Firefox.

По словам Mozilla, проблема безопасности присутствует во всех версиях браузера до Firefox 84.0.2 (для десктопа) и Firefox 84.1.3 (для Android).

Помимо этого, опасную брешь выявили в браузере Google Chrome для операционных систем Windows, macOS и Linux. Баг (CVE-2020-15995) представляет собой возможность записи за пределами границ и затрагивает актуальную на данный момент версию — 87.0.4280.141.

Такая же уязвимость есть и в интернет-обозревателе Microsoft Edge. Разработчики призывают пользователей обновить версию Edge до 87.0.664.75.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Взлом через графику: Google закрыла опасную дыру в Chrome — обновляйтесь

Google выпустила срочное обновление для десктопной версии Chrome — 138.0.7204.157/.158. В нём закрыто сразу шесть уязвимостей, одна из которых уже активно используется злоумышленниками. Обновление постепенно распространяется на Windows, macOS и Linux. Но лучше не ждать — проверьте наличие апдейта вручную и перезапустите браузер.

Самая опасная проблема — CVE-2025-6558, уязвимость в компонентах ANGLE и GPU. Она связана с тем, как Chrome обрабатывает недоверенные данные, и может позволить атакующему выполнить вредоносный код на устройстве.

Её обнаружили специалисты из Google TAG — внутренней команды, отслеживающей атаки, связанные с госструктурами и кибершпионажем. Google прямо заявила: эта уязвимость уже используется в реальных атаках.

Для справки: ANGLE — это компонент, который помогает Chrome работать с графикой и переводит WebGL-запросы в язык, понятный системе. Если в нём есть дыра, это может привести к серьёзным последствиям.

Кроме CVE-2025-6558, в обновлении закрыты и другие важные баги:

  • CVE-2025-7656 — переполнение целого числа в движке JavaScript (V8). Уязвимость может привести к повреждению памяти и запуску произвольного кода. За неё исследователь получил $7 000.
  • CVE-2025-7657 — ошибка use-after-free в WebRTC (технология для звонков, видео и обмена файлами прямо через браузер). Может вызвать сбой или удалённый взлом.

Если вы пользуетесь Chrome — обновитесь как можно скорее. Обычно браузер делает это сам в фоне, но лучше проверить вручную: Настройки О браузере Chrome Обновить. После обновления перезапустите браузер.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru