Google срочно закрыла опасную уязвимость в Chrome — её уже используют

Google срочно закрыла опасную уязвимость в Chrome — её уже используют

Google срочно закрыла опасную уязвимость в Chrome — её уже используют

Google выпустила важное обновление для десктопной версии Chrome — стабильная сборка под номером 136.0.7103.113/.114 уже начала распространяться на Windows и macOS, а на Linux — 136.0.7103.113. Обновление выйдет волнами в течение ближайших дней и недель.

Главное — в апдейте закрыто четыре уязвимости, две из которых признаны критическими. И одна из них уже активно эксплуатируется в реальных кибератаках.

Речь о баге с идентификатором CVE-2025-4664. Он связан с недостаточной проверкой политик в компоненте Loader. Впервые об уязвимости сообщил исследователь @slonser_ в посте на X 5 мая. Google подтвердила: эксплойт для этого бага уже существует и используется злоумышленниками.

Что именно даёт эта уязвимость? Потенциально — возможность обойти системные ограничения, выполнить код или даже выйти за пределы песочницы Chrome. Всё это делает баг особенно опасным — так что обновляться стоит как можно скорее.

Вторая серьёзная проблема — CVE-2025-4609, связанная с ошибкой в системе межпроцессного взаимодействия Mojo. Деталей меньше, но известно, что такие баги могут привести к повышению привилегий, повреждению памяти и другим не менее неприятным последствиям — особенно в таком сложном приложении, как Chrome.

Обе уязвимости были найдены внешними исследователями, и Google благодарит их за ответственную работу — в том числе @slonser_ и Micky. Как обычно, подробности пока не раскрываются, чтобы не дать шанс другим злоумышленникам.

Если вы ещё не обновили Chrome — самое время это сделать. Уязвимость уже используется, а значит, речь идёт не просто о гипотетической угрозе, а о реальной атаке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В InfoWatch ARMA Industrial Firewall добавили поддержку Alpha.Link

InfoWatch сообщила об обновлении промышленного межсетевого экрана ARMA Industrial Firewall до версии 3.14. В новой версии добавлена поддержка протокола Alpha.Link, используемого в российской платформе для разработки АСУ ТП — «Альфа платформе» от «Атомик Софт».

Этот протокол используется в SCADA-системах различных отраслей: от добывающей промышленности до энергетики и транспорта.

Кроме того, улучшена работа с протоколом CIP/EthernetIP — теперь можно задавать политики безопасности на уровне адресов переменных.

Это даёт возможность разрешать доступ только к конкретным областям памяти ПЛК и создавать универсальные правила, не привязанные к отдельным командам. Такой подход упрощает настройку правил доступа и повышает гибкость.

Также в версии 3.14 появились следующие нововведения:

  • Поддержка 16 промышленных протоколов с разбором до уровня команд, включая Modbus, DNP3, S7 и другие. Это даёт возможность контролировать действия в сетях АСУ ТП на более глубоком уровне.
  • LACP-агрегация каналов теперь доступна через графический интерфейс — это упростило настройку отказоустойчивых соединений.
  • Статусы IPSec-подключений теперь можно отслеживать через SNMP, а MIB-файл доступен для выгрузки — это упростит интеграцию с системами мониторинга.

Обновление ориентировано на повышение управляемости и расширение совместимости с отечественными промышленными решениями. Поддержка протокола Alpha.Link особенно актуальна для предприятий, использующих «Альфа платформу» в своих АСУ ТП.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru