Google выпустила обновление Chrome 143 с исправлением уязвимостей, одна из которых уже используется злоумышленниками

Переводчик Google

Google обновила стабильную ветку браузера Chrome до версии 143.0.7499.109/.110 для Windows и macOS и 143.0.7499.109 для Linux. Распространение обновления будет происходить поэтапно в течение ближайших дней и недель. Полный список изменений доступен в журнале разработчиков.

Исправления безопасности​

В новой версии устранены три уязвимости. Google традиционно ограничивает доступ к подробностям, пока большинство пользователей не установит обновление или если проблема затрагивает сторонние библиотеки.

Выделены следующие исправления, найденные внешними исследователями:
  • CVE-2025-14372 (Medium)Use-after-free в Password Manager. Ошибка обнаружена исследователем Weipeng Jiang (@Krace) из VRI (14 ноября 2025 года). Награда: $2000.
  • CVE-2025-14373 (Medium)Неверная реализация в Toolbar. Сообщил исследователь Khalil Zhani (18 ноября 2025 года). Награда: $2000.
  • [466192044] High — уязвимость с высоким уровнем опасности, подробности не раскрываются, так как эксплойт для неё уже используется в реальных атаках.

Google поблагодарила всех исследователей, которые помогают выявлять проблемы безопасности ещё на этапе разработки. Большая часть ошибок обнаруживается с помощью инструментов AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer и AFL.

Компания напоминает, что пользователи могут перейти на другой канал обновлений, а найденные баги можно отправлять через систему отчётов. Для вопросов и типичных проблем доступен форум поддержки сообщества.
 
Назад
Сверху Снизу