
Google выпустила срочное обновление для своего браузера Chrome, чтобы исправить недавно обнаруженную уязвимость нулевого дня, которую хакеры уже используют.
Это шестая уязвимость нулевого дня, с которой столкнулся Chrome в этом году, что подчеркивает, как быстро злоумышленники действуют, чтобы воспользоваться этими скрытыми слабостями.
Поскольку угрозы нулевого дня атакуют до того, как разработчики могут их исправить, ваши личные данные и активность в интернете могут оказаться под угрозой, если вы не обновитесь немедленно. Если вы используете Chrome, сейчас самое время обновиться.
Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Плюс, вы получите мгновенный доступ к моему Руководству по Выживанию от Мошенников — бесплатно при подписке на мою рассылку CYBERGUY.COM/NEWSLETTER

Критическая уязвимость в движке V8 Chrome
Недавно исправленная уязвимость, зарегистрированная как CVE-2025-10585, проистекает из слабости типа "спутывание типов" в движке V8 JavaScript Chrome. Группа анализа угроз Google (TAG) обнаружила и сообщила об ошибке во вторник, и компания выпустила исправление на следующий день, сообщает Bleeping Computer.
Google подтвердил, что уязвимость активно использовалась в реальных атаках, хотя не раскрыл технических деталей и не назвал группы, стоящие за атаками. TAG имеет историю обнаружения уязвимостей нулевого дня, связанных с кампаниями шпионского ПО, спонсируемыми государствами и нацеленными на лиц повышенного риска, таких как лидеры оппозиции, журналисты и диссиденты.
Исправление было доставлено через Chrome версии 140.0.7339.185/.186 для Windows и macOS и версии 140.0.7339.185 для Linux. Эти обновления будут постепенно достигать всех пользователей в стабильном десктопном канале в течение следующих нескольких недель.
Хотя Chrome обычно обновляется автоматически, вы можете применить патч немедленно, перейдя в раздел «О браузере Google Chrome». Google заявил, что удерживает полные технические детали до тех пор, пока большинство пользователей не установят обновление, — мера предосторожности, призванная предотвратить использование злоумышленниками отстающих систем.

Растущий список атак нулевого дня в 2025 году
Это шестая уязвимость нулевого дня, исправленная в Chrome в этом году. В марте Google устранил CVE-2025-2783, ошибку побега из песочницы, использовавшуюся в шпионских атаках на российские организации. В мае были выпущены экстренные обновления для CVE-2025-4664, которая позволяла злоумышленникам захватывать учетные записи пользователей.
Затем в июне была исправлена еще одна уязвимость в движке V8, CVE-2025-5419, обнаруженная TAG. В июле было выпущено исправление для CVE-2025-6558, которое позволяло атакующим обходить защиту песочницы Chrome. С этим последним патчем Google продолжает насыщенный год гонки за защиту своего браузера от быстро возникающих угроз.
Как обновить Google Chrome на компьютере
Обновление Chrome занимает всего минуту, будь вы на Mac или Windows. Вот шаги.
Как обновить Chrome на iPhone
Как обновить Chrome на Android
Настройки могут различаться в зависимости от производителя вашего телефона Android.
Нажмите «Обновить», чтобы установить последнюю версию.

5 способов обезопасить себя от атак нулевого дня на Chrome
Обновление Chrome необходимо, но есть дополнительные шаги, которые вы можете предпринять для безопасности.
1) Будьте осторожны со ссылками и загрузками и используйте надежное антивирусное ПО
Многие атаки нулевого дня доставляются через вредоносные веб-сайты или вложения электронной почты. Избегайте перехода по неизвестным ссылкам или загрузки файлов из непроверенных источников, особенно если они предлагают отключить настройки безопасности. Также используйте надежное антивирусное ПО, чтобы добавить дополнительный уровень защиты для обнаружения вредоносного кода, который пытается запуститься через скомпрометированные браузеры. Сильный антивирус может заметить подозрительную активность до того, как она закрепится. Эта защита также может предупредить вас о фишинговых письмах и ransomware-мошенничествах, сохраняя вашу личную информацию и цифровые активы в безопасности.
Получите мои выборы лучших антивирусов 2025 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com/LockUpYourTech
2) Включите двухфакторную аутентификацию (2FA)
Даже если злоумышленникам удастся украсть ваши данные для входа через уязвимость браузера, 2FA значительно усложнит им взлом ваших учетных записей. По возможности используйте приложение-аутентификатор вместо SMS для более сильной защиты.
3) Пользуйтесь менеджером паролей
Если злоумышленники используют браузер для кражи данных для входа, менеджер паролей сохраняет ваши учетные данные в безопасности и помогает создавать уникальные, сложные пароли. Даже если одна учетная запись будет атакована, это предотвратит эффект домино для всех ваших логинов.
Далее, проверьте, не был ли ваш email скомпрометирован в прошлых утечках. Наш менеджер паролей №1 (см. Cyberguy.com/Passwords) включает встроенный сканер утечек, который проверяет, появлялся ли ваш адрес электронной почты или пароли в известных утечках. Если вы обнаружите совпадение, немедленно измените все повторно использованные пароли и защитите эти учетные записи новыми, уникальными данными.
Ознакомьтесь с лучшими экспертами менеджерами паролей 2025 года на Cyberguy.com/Passwords
4) Ограничьте количество расширений браузера
Некоторые расширения могут быть использованы для усугубления атак. Придерживайтесь расширений от проверенных разработчиков, тщательно проверяйте разрешения и удаляйте все, что вам больше не нужно.
5) Обновляйте свою операционную систему
Обновления Chrome критичны, но атакующие также могут использовать дыры в Windows, macOS, Android или iOS. Регулярные обновления ОС исправляют уязвимости по всей системе, снижая вероятность дальнейшего распространения эксплойта браузера.
Ключевой вывод Курта
Тот факт, что Chrome уже столкнулся с шестью атаками нулевого дня в этом году, показывает, насколько безжалостны атакующие и насколько даже самое популярное программное обеспечение может иметь серьезные пробелы. Эти недостатки — не просто ошибки, а возможности для хакеров использовать миллионы пользователей до выхода исправлений. Эта картина также подчеркивает растущую изощренность субъектов угроз, включая группы, поддерживаемые государствами, нацеленные на лиц повышенного риска. Ни один браузер не является полностью безопасным, и битва за защиту широко используемого программного обеспечения продолжается и далека от завершения.
Как вы думаете, достаточно ли быстро Google реагирует, чтобы обезопасить ваши данные? Сообщите нам об этом в комментариях ниже. Напишите нам на Cyberguy.com/Contact
Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Плюс, вы получите мгновенный доступ к моему Руководству по Выживанию от Мошенников — бесплатно при подписке на мою рассылку CYBERGUY.COM/NEWSLETTER
Copyright 2025 CyberGuy.com. All rights reserved.
