Google разпространи нова актуализация за Chrome Stable Channel, която отстранява уязвимост с висока степен на риск в Background Fetch API на браузъра. Компанията призовава потребителите и организациите незабавно да обновят браузъра, за да ограничат потенциални рискове за сигурността и поверителността.
Актуализацията повишава версията на Chrome до:
-
144.0.7559.109/.110 за Windows и macOS
-
144.0.7559.109 за Linux
Каква е уязвимостта
Проблемът е проследен като CVE-2026-1504 и е описан като „неподходяща имплементация в Background Fetch API“. Google я класифицира като high severity, което означава, че успешна експлоатация може да доведе до реално засягане на сигурността или личните данни на потребителите.
Уязвимостта е докладвана на 9 януари 2026 г. от изследователя по киберсигурност Луан Ерера (@lbherrera_), който е получил 3000 щатски долара по програмата за възнаграждения на Google за откриване на уязвимости.
Какво представлява Background Fetch API
Background Fetch API позволява на уебсайтове да изтеглят големи файлове във фонов режим, дори когато:
-
потребителят затвори таба;
-
минимизира прозореца;
-
или напълно затвори браузъра.
Функцията е създадена за подобряване на потребителското изживяване при изтегляне на видеа, инсталатори, архиви и други обемни файлове. Именно работата „извън полезрението“ обаче я прави чувствителна от гледна точка на сигурността.
Според Google, дефектната имплементация е можела да доведе до:
-
заобикаляне на защитни граници;
-
неправилно управление на разрешения;
-
небезопасна обработка на фонови заявки.
Макар техническите детайли да не са публично оповестени, високата оценка на риска подсказва, че атаката би могла да се осъществи без инсталиране на зловреден софтуер.
Защо Google не разкрива подробности
Google съобщи, че временно ограничава достъпа до пълния доклад за уязвимостта, за да предотврати обратен инженеринг на корекцията.
Компанията уточнява, че ограниченията ще се запазят и ако:
-
уязвимостта засяга библиотеки на трети страни, които все още не са коригирани в други проекти.
Целта е да се минимизира рискът от масови атаки срещу потребители, които все още не са обновили браузъра си.
Какви са рисковете за потребителите и бизнеса
Необновен браузър би могъл да позволи на злонамерен сайт да злоупотреби с фоновите изтегляния по начин, който остава невидим за потребителя.
За организациите това означава:
-
потенциална експозиция на данни;
-
злоупотреба с браузърни разрешения;
-
повишен риск за крайни точки в корпоративната среда.
Препоръки
-
Индивидуалните потребители трябва да използват вградената функция за обновяване на Chrome възможно най-скоро.
-
Организациите следва да гарантират, че всички управлявани устройства са принудително обновени до последната версия.









