В этом месяце Chrome и Firefox вместе исправили 115 системных уязвимостей и угроз безопасности.

📅 2026-09-16

Аннотация:

Поскольку среда сетевых угроз становится все более сложной, а проверки базового кода становятся все более интенсивными, два крупнейших веб-браузера в мире, Google Chrome и Firefox Mozilla Firefox, недавно выпустили последние версии, содержащие большое количество исправлений безопасности. В этом цикле обновлений в двух браузерах исправлено в общей сложности 115 системных дефектов и угроз безопасности, что спровоцировало новые горячие дискуссии в технологическом сообществе о феномене «усталости от исправлений» из-за частого обновления.

1789564378_browser_battle_final_1280x720_story.webp

В этом раунде масштабного обслуживания безопасности компания Mozilla провела интенсивное устранение неполадок в своем браузере Firefox и устранила десятки потенциальных рисков и логических уязвимостей в движке сетевого рендеринга Gecko, среде выполнения JavaScript и конвейере декодирования мультимедиа, включая несколько уязвимостей высокого риска, которые могли быть использованы злоумышленниками для запуска удаленного выполнения кода или межсайтовой утечки данных. В то же время команда Google Chrome и сообщество открытого исходного кода Chromium, стоящее за ней, также завершили работу над огромным списком исправлений, сосредоточив внимание на устранении ряда уязвимостей безопасности высокого и среднего риска, связанных с механизмом рендеринга Blink, модулем выполнения сценариев V8 и базовой песочницей разрешений, включая доступ за пределы памяти, использование после освобождения и путаницу типов.

В последние годы, чтобы противостоять все более тонким атакам с использованием уязвимостей нулевого дня, крупные производители браузеров обычно сокращают цикл итерации версий и применяют чрезвычайно высокочастотный механизм постепенной отправки исправлений. Однако частые запросы на перезагрузку обновления, фоновая автоматическая установка и возможные случайные проблемы с совместимостью расширений обычно приводят к так называемому менталитету «усталости от исправлений» среди технических администраторов и обычных пользователей и даже заставляют некоторых пользователей откладывать или игнорировать запросы на обновление системы в течение длительного времени.

Эксперты по кибербезопасности предупреждают об этом, отмечая, что современные веб-браузеры, будучи первым цифровым порталом в Интернет, чаще всего выполняют сложный анализ внешнего сетевого кода и сетевое взаимодействие и всегда были основной точкой прорыва для злонамеренных хакеров для построения цепочек атак. Хотя масштабы исправлений более 100 уязвимостей, совместно заблокированных Chrome и Firefox, на этот раз огромны, большинство из них являются ключевыми техническими линиями защиты, позволяющими предотвращать проблемы до их возникновения. Как только они будут обратно дизассемблированы и проанализированы злоумышленниками и превращены в автоматизированные полезные нагрузки для эксплойтов, старые версии клиентов, для которых не были своевременно установлены исправления, подвергнутся непосредственному риску заражения.

Крупные агентства безопасности настоятельно призывают всех пользователей Windows, macOS и Linux как можно скорее активно проверять и завершать развертывание обновлений через встроенное меню «О программе» браузера, чтобы убедиться, что среда просмотра локальной сети работает с использованием новейших базовых показателей безопасности, чтобы противостоять потенциальному внедрению кода, переопределению разрешений и угрозам кражи конфиденциальных данных.

Связанные теги

Похожие статьи

Комментарии

0/500
Captcha (click to refresh)
Нет комментариев