Chrome 153: 230 poprawek bezpieczeństwa, w tym dla aktywnie atakowanej luki
Nowa wersja Chrome zawiera krytyczne poprawki, w tym dla luki V8 już wykorzystywanej przez atakujących.
Chrome w wersji 153.0.8010.36 dla Windows i Mac (153.0.8010.36 dla Linux) zawiera pakiet 230 poprawek bezpieczeństwa, które mają wyeliminować luki zagrażające użytkownikom na wszystkich głównych systemach operacyjnych.
Dlaczego ta aktualizacja jest pilna?
Jedną z naprawionych luk jest CVE-2026-87491 — błąd w silniku V8, odpowiedzialnym za wykonywanie kodu JavaScript w przeglądarce. Ta konkretna luka jest już aktywnie wykorzystywana przez atakujących w rzeczywistych atakach. Oznacza to, że zanim Google wydało poprawkę, cyberprzestępcy już wiedzieli o problemie i wykorzystywali go przeciwko użytkownikom.
Zagrożenie polega na tym, że osoba atakująca może przygotować specjalnie skonstruowaną stronę HTML. Gdy użytkownik ją odwiedzi, luka w silniku V8 umożliwia zdalnemu atakującemu wykonanie kodu — jednak w ograniczonym środowisku, którym jest piaskownica przeglądarki. Chociaż piaskownica stanowi dodatkową warstwę ochrony, sama możliwość wykonania kodu stanowi poważne zagrożenie i może być punktem wyjścia do dalszych ataków.
Pięć krytycznych luk — co się zmieniło?
Z 230 poprawek, pięć zostało oznaczonych jako krytyczne. Cztery z nich dotyczą biblioteki WebGL, czyli interfejsu JavaScript, który pozwala przeglądarce na renderowanie zaawansowanej grafiki 2D i 3D. WebGL jest powszechnie używany w grach online, aplikacjach edytorskich i wizualizacjach danych.
| Aspekt | Szczegóły |
|---|---|
| Liczba poprawek w aktualizacji | 230 |
| Luki oznaczone jako krytyczne | 5 |
| Luki w WebGL | 4 |
| Luka aktywnie wykorzystywana | CVE-2026-87491 (V8) |
| Typ błędu V8 | Zapis poza zakresem pamięci |
| Wymagane działanie atakującego | Załadowanie specjalnie przygotowanej strony HTML |
Błędy w WebGL stanowią szczególne zagrożenie, ponieważ grafika 3D jest coraz częściej używana w aplikacjach webowych. Jeśli atakujący znajdzie lukę w sposobie, w jaki przeglądarki obsługują polecenia graficzne, może to prowadzić do wycieku danych lub przejęcia kontroli nad procesem przeglądarki.
Jak zaktualizować Chrome — krok po kroku
Aktualizacja jest dostępna dla wszystkich głównych systemów: Windows, Mac i Linux. Aby ją zainstalować ręcznie:
- Otwórz przeglądarkę Chrome
- Kliknij ikonę menu (trzy poziome kreski) w prawym górnym rogu
- Wybierz opcję „Ustawienia”
- Z lewego panelu wybierz „Informacje Chrome”
- Przeglądarka automatycznie sprawdzi dostępne aktualizacje
- Jeśli aktualizacja jest dostępna, pojawi się przycisk do jej zainstalowania
- Po kliknięciu Chrome pobierze i zainstaluje nową wersję
- Przeglądarkę należy ponownie uruchomić, aby zmiany weszły w życie
W większości przypadków Chrome aktualizuje się automatycznie w tle, ale ręczna aktualizacja gwarantuje, że nie przegapisz ważnych poprawek bezpieczeństwa.
Co to oznacza dla Ciebie?
Jeśli regularnie korzystasz z Chrome — a robisz to, jeśli przeglądasz internet, pracujesz z aplikacjami webowymi lub grasz w gry online — ta aktualizacja jest dla Ciebie obowiązkowa. Luka w V8 jest szczególnie groźna, ponieważ może być wykorzystana przez każdą stronę internetową, którą odwiedzisz. Nie musisz nic robić poza zainstalowaniem aktualizacji — Chrome sam zatroszczy się o resztę.
Jeśli korzystasz z Chrome na wielu urządzeniach (komputer, laptop, tablet), upewnij się, że aktualizacja została zainstalowana na każdym z nich. Zapomniane urządzenie pozostaje podatne na ataki.
Luki w WebGL mogą być szczególnie niebezpieczne, jeśli odwiedzasz strony z zaawansowaną grafiką 3D lub grasz w gry przeglądarkowe. Chociaż piaskownica Chrome zapewnia ochronę, luka w silniku graficznym może być wykorzystana do wycieku informacji o Twoim systemie lub do zainstalowania złośliwego oprogramowania.
Dlaczego silnik V8 jest ważny?
Silnik V8 to serce przeglądarki Chrome — odpowiada za wykonywanie kodu JavaScript. Prawie każda nowoczesna strona internetowa opiera się na JavaScripcie, od mediów społecznościowych po bankowość internetową. Błędy w V8 mogą wpłynąć na bezpieczeństwo wszystkich tych serwisów. Dlatego Google traktuje luki w V8 z wysokim priorytetem i wydaje poprawki, gdy tylko je odkryje.
Fakt, że luka CVE-2026-87491 była już wykorzystywana, sugeruje, że atakujący mieli dostęp do informacji o błędzie przed jego publicznym ujawnieniem. To oznacza, że użytkownicy, którzy nie zaktualizują Chrome, mogą być zagrożeni atakami przez pewien czas — dopóki luka będzie znana i dostępna w starszych wersjach przeglądarki.
Najczęstsze pytania
Czy powinienem natychmiast zaktualizować Chrome?
Tak — nowa wersja naprawia lukę aktywnie wykorzystywaną przez atakujących. Aktualizacja jest dostępna dla Windows, Mac i Linux.
Co to jest luka CVE-2026-87491?
To błąd w silniku V8 (JavaScript) przeglądarki, który pozwala atakującemu na wykonanie kodu poprzez załadowanie specjalnie przygotowanej strony HTML. Luka została już wykorzystana w rzeczywistych atakach.
Jak zaktualizować Chrome ręcznie?
Otwórz Menu > Ustawienia > Informacje Chrome. Przeglądarka automatycznie sprawdzi dostępne aktualizacje i zaproponuje ich zainstalowanie.
Ile luk naprawia ta aktualizacja?
Chrome 153 zawiera 230 poprawek bezpieczeństwa, z czego pięć oznaczono jako krytyczne — cztery z nich dotyczą biblioteki WebGL.
Co to WebGL i dlaczego jest zagrożeniem?
WebGL to interfejs JavaScript umożliwiający renderowanie grafiki 2D i 3D w przeglądarce. Błędy w tej bibliotece mogą pozwolić atakującemu na wykonanie kodu z uprawnieniami przeglądarki.
Na podstawie: Malwarebytes. Tekst opracowany redakcyjnie.