Новости · Безопасность файлов

Google выпустила Chrome 151: 382 закрытые уязвимости и почему это касается работы с файлами

Google выкатила стабильное обновление Chrome 151 — одно из самых крупных по числу исправлений безопасности за последнее время. В нём разом закрыты сотни уязвимостей, часть из которых относится к компонентам, отвечающим за отрисовку картинок, шрифтов и PDF. Для тех, кто ежедневно открывает и скачивает файлы прямо в браузере, это повод обновиться без промедления.

19 июля 2026 Редакция LoadFile Чтение 4 мин
Обновление безопасности браузера — щит с замком над окном загрузки файлов

Коротко: в середине июля 2026 вышел стабильный Chrome 151, в котором Google закрыла 382 уязвимости, включая 15 критических. Большинство критических багов — типа use-after-free в графических и системных компонентах. Обновление ставится автоматически, но проверить и перезапустить браузер стоит вручную — особенно если вы часто открываете файлы и PDF из сети.

Что произошло

В середине июля 2026 года Google перевела в стабильный канал Chrome 151 для Windows, macOS и Linux и опубликовала сопроводительный бюллетень безопасности. По данным нескольких профильных изданий, это обновление закрывает сразу 382 уязвимости — необычно много для одного релиза. Из них 15 отмечены как критические: такие ошибки при удачной эксплуатации способны привести к выполнению произвольного кода и полному компрометированию браузера.

Chrome построен на движке Chromium, поэтому те же исправления в ближайшие дни и недели получают производные браузеры — Microsoft Edge, Opera, Brave, Vivaldi и другие. До того как каждый из них выпустит свою сборку, они несут те же самые уязвимости, что и Chrome.

Насколько это серьёзно: разбивка по критичности

Google традиционно распределяет исправления по четырём уровням опасности. Для Chrome 151 картина такая:

УровеньЧисло уязвимостей
Критический (Critical)15
Высокий (High)67
Средний (Medium)169
Низкий (Low)131
Всего382

Среди 15 критических багов преобладает класс use-after-free (обращение к уже освобождённой памяти) — на него приходится большинство из них. Такие ошибки затрагивали графическую подсистему (GPU), механизм расширений, Bluetooth, WebUSB, компонент удалённого доступа Chromoting и ядро браузера. Ещё несколько критических проблем связаны с ошибками типа type confusion в графических библиотеках Skia, ANGLE и Dawn — именно они отвечают за отрисовку 2D-графики и работу с изображениями.

Есть и хорошая новость

Значительную часть уязвимостей Google нашла сама — через внутренние средства автоматического поиска ошибок (фаззинг), до того как их могли бы обнаружить злоумышленники. Активной эксплуатации этих конкретных багов «в дикой природе» на момент выхода патча не сообщалось.

Почему это важно тем, кто открывает файлы в браузере

Браузер давно перестал быть просто «окном в интернет» — это один из самых частых инструментов для работы с файлами. Через него открывают PDF-документы во встроенном просмотрщике, показывают картинки в форматах JPEG, PNG, WebP и AVIF, проигрывают видео и скачивают вложения. И почти каждый такой файл сначала разбирает код самого браузера.

Именно поэтому уязвимости в графических компонентах (Skia, ANGLE, GPU) опаснее, чем кажется: чтобы запустить атаку, иногда достаточно, чтобы жертва просто открыла страницу с вредоносным изображением или файл в браузере. Никаких «скачать и запустить .exe» не требуется — разбор специально искажённого файла происходит автоматически при его отображении.

!
Что это меняет на практике

Устаревший браузер — такой же канал заражения, как и запуск непроверенной программы. Если вы просматриваете присланные документы и картинки прямо во вкладке, держите Chrome в актуальном состоянии так же строго, как антивирус.

Стоит напомнить и недавний контекст: ещё в июне 2026 Google экстренно закрывала уже эксплуатировавшуюся 0-day в JavaScript-движке V8 (CVE-2026-11645, исправлена в Chrome 149) — её CISA внесла в каталог активно используемых уязвимостей. Июльский набор из 382 правок в основном превентивный, но он показывает, насколько велика и сложна поверхность атаки современного браузера.

Что делать прямо сейчас

  1. Откройте меню Chrome (три точки) → «Справка» → «О браузере Google Chrome». Браузер сам проверит наличие обновления и скачает его.
  2. После загрузки нажмите «Перезапустить» — без перезапуска новая версия не активируется, а именно на этом шаге чаще всего «застревают» пользователи.
  3. Убедитесь, что установлена версия 151 или новее. Если номер меньше — дождитесь загрузки обновления, staged-выкатка идёт волнами и до части устройств доходит на несколько дней позже.
  4. Пользователям Edge, Opera, Brave и других Chromium-браузеров — обновите их отдельно, как только выйдет соответствующая сборка. Общий движок означает и общие уязвимости.
  5. Файлы и вложения из недоверенных источников не открывайте сходу даже в браузере — при сомнениях сначала проверьте файл на вирусы.

Общие правила безопасной работы с загрузками и вложениями — в нашем разделе безопасность файлов. А о том, как форматы изображений влияют на браузеры, мы недавно писали в новости про поддержку JPEG XL.

Источники

Читайте также