3 paź 2026
Zagrożenia i Ataki

Chrome 153: 230 poprawek bezpieczeństwa, w tym dla aktywnie atakowanej luki

Nowa wersja Chrome zawiera krytyczne poprawki, w tym dla luki V8 już wykorzystywanej przez atakujących.

13.09.2026 — Karolina Dejneka
A close-up of the word 'Secure' spelled out with tiles on a red surface, ideal for security concepts.
Fot. Miguel Á. Padriñán / Pexels · Pexels License

Chrome w wersji 153.0.8010.36 dla Windows i Mac (153.0.8010.36 dla Linux) zawiera pakiet 230 poprawek bezpieczeństwa, które mają wyeliminować luki zagrażające użytkownikom na wszystkich głównych systemach operacyjnych.

Dlaczego ta aktualizacja jest pilna?

Jedną z naprawionych luk jest CVE-2026-87491 — błąd w silniku V8, odpowiedzialnym za wykonywanie kodu JavaScript w przeglądarce. Ta konkretna luka jest już aktywnie wykorzystywana przez atakujących w rzeczywistych atakach. Oznacza to, że zanim Google wydało poprawkę, cyberprzestępcy już wiedzieli o problemie i wykorzystywali go przeciwko użytkownikom.

Zagrożenie polega na tym, że osoba atakująca może przygotować specjalnie skonstruowaną stronę HTML. Gdy użytkownik ją odwiedzi, luka w silniku V8 umożliwia zdalnemu atakującemu wykonanie kodu — jednak w ograniczonym środowisku, którym jest piaskownica przeglądarki. Chociaż piaskownica stanowi dodatkową warstwę ochrony, sama możliwość wykonania kodu stanowi poważne zagrożenie i może być punktem wyjścia do dalszych ataków.

Pięć krytycznych luk — co się zmieniło?

Z 230 poprawek, pięć zostało oznaczonych jako krytyczne. Cztery z nich dotyczą biblioteki WebGL, czyli interfejsu JavaScript, który pozwala przeglądarce na renderowanie zaawansowanej grafiki 2D i 3D. WebGL jest powszechnie używany w grach online, aplikacjach edytorskich i wizualizacjach danych.

AspektSzczegóły
Liczba poprawek w aktualizacji230
Luki oznaczone jako krytyczne5
Luki w WebGL4
Luka aktywnie wykorzystywanaCVE-2026-87491 (V8)
Typ błędu V8Zapis poza zakresem pamięci
Wymagane działanie atakującegoZaładowanie specjalnie przygotowanej strony HTML

Błędy w WebGL stanowią szczególne zagrożenie, ponieważ grafika 3D jest coraz częściej używana w aplikacjach webowych. Jeśli atakujący znajdzie lukę w sposobie, w jaki przeglądarki obsługują polecenia graficzne, może to prowadzić do wycieku danych lub przejęcia kontroli nad procesem przeglądarki.

Jak zaktualizować Chrome — krok po kroku

Aktualizacja jest dostępna dla wszystkich głównych systemów: Windows, Mac i Linux. Aby ją zainstalować ręcznie:

  1. Otwórz przeglądarkę Chrome
  2. Kliknij ikonę menu (trzy poziome kreski) w prawym górnym rogu
  3. Wybierz opcję „Ustawienia”
  4. Z lewego panelu wybierz „Informacje Chrome”
  5. Przeglądarka automatycznie sprawdzi dostępne aktualizacje
  6. Jeśli aktualizacja jest dostępna, pojawi się przycisk do jej zainstalowania
  7. Po kliknięciu Chrome pobierze i zainstaluje nową wersję
  8. Przeglądarkę należy ponownie uruchomić, aby zmiany weszły w życie

W większości przypadków Chrome aktualizuje się automatycznie w tle, ale ręczna aktualizacja gwarantuje, że nie przegapisz ważnych poprawek bezpieczeństwa.

Co to oznacza dla Ciebie?

Jeśli regularnie korzystasz z Chrome — a robisz to, jeśli przeglądasz internet, pracujesz z aplikacjami webowymi lub grasz w gry online — ta aktualizacja jest dla Ciebie obowiązkowa. Luka w V8 jest szczególnie groźna, ponieważ może być wykorzystana przez każdą stronę internetową, którą odwiedzisz. Nie musisz nic robić poza zainstalowaniem aktualizacji — Chrome sam zatroszczy się o resztę.

Jeśli korzystasz z Chrome na wielu urządzeniach (komputer, laptop, tablet), upewnij się, że aktualizacja została zainstalowana na każdym z nich. Zapomniane urządzenie pozostaje podatne na ataki.

Luki w WebGL mogą być szczególnie niebezpieczne, jeśli odwiedzasz strony z zaawansowaną grafiką 3D lub grasz w gry przeglądarkowe. Chociaż piaskownica Chrome zapewnia ochronę, luka w silniku graficznym może być wykorzystana do wycieku informacji o Twoim systemie lub do zainstalowania złośliwego oprogramowania.

Dlaczego silnik V8 jest ważny?

Silnik V8 to serce przeglądarki Chrome — odpowiada za wykonywanie kodu JavaScript. Prawie każda nowoczesna strona internetowa opiera się na JavaScripcie, od mediów społecznościowych po bankowość internetową. Błędy w V8 mogą wpłynąć na bezpieczeństwo wszystkich tych serwisów. Dlatego Google traktuje luki w V8 z wysokim priorytetem i wydaje poprawki, gdy tylko je odkryje.

Fakt, że luka CVE-2026-87491 była już wykorzystywana, sugeruje, że atakujący mieli dostęp do informacji o błędzie przed jego publicznym ujawnieniem. To oznacza, że użytkownicy, którzy nie zaktualizują Chrome, mogą być zagrożeni atakami przez pewien czas — dopóki luka będzie znana i dostępna w starszych wersjach przeglądarki.

Najczęstsze pytania

Czy powinienem natychmiast zaktualizować Chrome?

Tak — nowa wersja naprawia lukę aktywnie wykorzystywaną przez atakujących. Aktualizacja jest dostępna dla Windows, Mac i Linux.

Co to jest luka CVE-2026-87491?

To błąd w silniku V8 (JavaScript) przeglądarki, który pozwala atakującemu na wykonanie kodu poprzez załadowanie specjalnie przygotowanej strony HTML. Luka została już wykorzystana w rzeczywistych atakach.

Jak zaktualizować Chrome ręcznie?

Otwórz Menu > Ustawienia > Informacje Chrome. Przeglądarka automatycznie sprawdzi dostępne aktualizacje i zaproponuje ich zainstalowanie.

Ile luk naprawia ta aktualizacja?

Chrome 153 zawiera 230 poprawek bezpieczeństwa, z czego pięć oznaczono jako krytyczne — cztery z nich dotyczą biblioteki WebGL.

Co to WebGL i dlaczego jest zagrożeniem?

WebGL to interfejs JavaScript umożliwiający renderowanie grafiki 2D i 3D w przeglądarce. Błędy w tej bibliotece mogą pozwolić atakującemu na wykonanie kodu z uprawnieniami przeglądarki.

Na podstawie: Malwarebytes. Tekst opracowany redakcyjnie.