Google пусна спешен ъпдейт за Chrome заради високорискова уязвимост

Google разпространи нова актуализация за Chrome Stable Channel, която отстранява уязвимост с висока степен на риск в Background Fetch API на браузъра. Компанията призовава потребителите и организациите незабавно да обновят браузъра, за да ограничат потенциални рискове за сигурността и поверителността.

Актуализацията повишава версията на Chrome до:

  • 144.0.7559.109/.110 за Windows и macOS

  • 144.0.7559.109 за Linux

Каква е уязвимостта

Проблемът е проследен като CVE-2026-1504 и е описан като „неподходяща имплементация в Background Fetch API“. Google я класифицира като high severity, което означава, че успешна експлоатация може да доведе до реално засягане на сигурността или личните данни на потребителите.

Уязвимостта е докладвана на 9 януари 2026 г. от изследователя по киберсигурност Луан Ерера (@lbherrera_), който е получил 3000 щатски долара по програмата за възнаграждения на Google за откриване на уязвимости.

Какво представлява Background Fetch API

Background Fetch API позволява на уебсайтове да изтеглят големи файлове във фонов режим, дори когато:

  • потребителят затвори таба;

  • минимизира прозореца;

  • или напълно затвори браузъра.

Функцията е създадена за подобряване на потребителското изживяване при изтегляне на видеа, инсталатори, архиви и други обемни файлове. Именно работата „извън полезрението“ обаче я прави чувствителна от гледна точка на сигурността.

Според Google, дефектната имплементация е можела да доведе до:

  • заобикаляне на защитни граници;

  • неправилно управление на разрешения;

  • небезопасна обработка на фонови заявки.

Макар техническите детайли да не са публично оповестени, високата оценка на риска подсказва, че атаката би могла да се осъществи без инсталиране на зловреден софтуер.

Защо Google не разкрива подробности

Google съобщи, че временно ограничава достъпа до пълния доклад за уязвимостта, за да предотврати обратен инженеринг на корекцията.

Компанията уточнява, че ограниченията ще се запазят и ако:

  • уязвимостта засяга библиотеки на трети страни, които все още не са коригирани в други проекти.

Целта е да се минимизира рискът от масови атаки срещу потребители, които все още не са обновили браузъра си.

Какви са рисковете за потребителите и бизнеса

Необновен браузър би могъл да позволи на злонамерен сайт да злоупотреби с фоновите изтегляния по начин, който остава невидим за потребителя.

За организациите това означава:

  • потенциална експозиция на данни;

  • злоупотреба с браузърни разрешения;

  • повишен риск за крайни точки в корпоративната среда.

Препоръки

  • Индивидуалните потребители трябва да използват вградената функция за обновяване на Chrome възможно най-скоро.

  • Организациите следва да гарантират, че всички управлявани устройства са принудително обновени до последната версия.

e-security.bg

Подобни

Над 36 000 Plex сървъра остават уязвими
11.09.2026
plex
Secure Boot може да е включен, но да не ви защитава
10.09.2026
thommas68-fire-and-water-2354583
Microsoft закърпи ShieldBreak, но изследовател твърди, че кръпката отново е заобиколена
10.09.2026
microsoft-4412148_640
MikroTik под атака: нова верига от уязвимости дава пълен контрол над рутери
10.09.2026
cert
Windows 10 получи поpедния си голям пакет за сигурност през ESU
9.09.2026
windows-10-1535765_1280
Критичен zero-day удря Magento: хакери вече превземат онлайн магазини
9.09.2026
adobe-magento

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640