В Chrome закрыт опасный баг в V8 — пользователям срочно советуют обновиться

В Chrome закрыт опасный баг в V8 — пользователям срочно советуют обновиться

В Chrome закрыт опасный баг в V8 — пользователям срочно советуют обновиться

Google выпустила обновление стабильной версии браузера Chrome, закрывающее критическую уязвимость в движке V8, который отвечает за выполнение JavaScript. Апдейт уже распространяется среди пользователей Windows, macOS и Linux: Chrome обновляется до версии 139.0.7258.138/.139 для Windows и macOS и до 139.0.7258.138 для Linux.

В этом релизе устранён единственный, но очень серьёзный баг:

CVE-2025-9132 — запись за пределами границ в V8. Уязвимость отнесена Google к категории высокой опасности. Ошибка записи за пределы выделенной области памяти может привести к сбою работы программы, повреждению данных или даже к удалённому выполнению произвольного кода.

Подобные баги в V8 регулярно становятся целью атак, так как их можно использовать в цепочках с другими уязвимостями для разработки эксплойтов.

Хотя доказательств эксплуатации CVE-2025-9132 «в дикой природе» пока нет, практика показывает: ошибки в V8 быстро привлекают внимание киберпреступников и хакерских группировок.

По традиции Google не раскрывает технических деталей до тех пор, пока обновление не получит большинство пользователей. Это снижает риск того, что уязвимость будет оперативно поставлена на вооружение злоумышленников.

Что нужно сделать пользователям:

  • Обновить Chrome до последней версии (139.0.7258.138/.139).
  • Перезапустить браузер, чтобы исправления вступили в силу.
  • Организациям, использующим браузеры на базе Chromium (Edge, Brave, Opera), стоит внимательно следить за выходом обновлений от своих вендоров.

Windows 7 и Vista теперь доступны для скачивания с последними патчами

Microsoft прекратила поддержку Windows 7 и тем более Windows Vista много лет назад, современный софт на них почти не работает, а про безопасность и вовсе лучше не вспоминать. Тем не менее эти системы до сих пор живы в мире энтузиастов, коллекционеров и любителей ретро. И вот для таких людей появилась неожиданная радость.

Известный в Windows-сообществе исследователь под ником Bob Pony подготовил специальные ISO-образы Windows 7 и Windows Vista, в которые уже включены все возможные патчи — вплоть до января 2026 года. Да, даже для Vista.

В январе Microsoft выпустила последнее в истории обновление для Windows Vista. Эта система продолжала получать патчи в рамках программы Premium Assurance, и в итоге её «жизненный цикл» растянулся почти на 7000 дней. Теперь все эти обновления аккуратно собраны в одном установочном образе, который можно записать на USB-флешку или даже на DVD — если хочется совсем уж олдскула.

 

Аналогичный образ доступен и для Windows 7, которую многие до сих пор считают одной из лучших версий Windows за всю историю Microsoft. Там тоже собраны все патчи и исправления, выпущенные за годы официальной и расширенной поддержки.

Разумеется, даже с такими обновлениями использовать Windows 7 или Vista в качестве основной системы сегодня — идея сомнительная. Современные браузеры, приложения и драйверы всё чаще просто отказываются с ними работать. Но для экспериментов, виртуальных машин и тестирования старого софта такие образы — настоящая находка.

RSS: Новости на портале Anti-Malware.ru