Мой блог
Google выпустила стабильную версию Chrome 155 с 247 исправлениями безопасности
Компания Google официально выпустила обновление веб-раузера Google Chrome 155 для стабильного канала, в которое вошли сразу 247 исправлений уязвимостей. Компьютерная сборка распространяется для операционных систем Windows, Mac и Linux, а также доступна на мобильных платформах Android и iOS.
Масштабный релиз Google Chrome 155 существенно превосходит предыдущие пакеты по количеству закрытых брешей. Четыре уязвимости имеют критический уровень опасности, десятки ошибок получили статус высокой степени угрозы, а остальные распределены по категориям средней и низкой критичности.
Особенности релиза и распределение уязвимостей по степени опасности
Согласно официальным данным официального блога обновлений, десктопная версия получила номера 155.0.8059.39 и 155.0.8059.40 для Windows и macOS, а сборка для Linux имеет номер 155.0.8059.39. Распространение пакета происходит постепенно в течение ближайших дней и недель. Мобильные варианты приложения также доставляются пользователям через официальные каталоги Google Play и App Store.
Общее количество исправлений в 247 штук значительно превышает показатели прошлых апдейтов. Для сравнения, октябрьский выпуск прошлой версии содержал всего 11 исправлений, а предшествовавший сборник от 29 сентября включал 32 патча. Внутри нового пакета зафиксировано следующее распределение угроз:
- Критический уровень (Critical) — 4 уязвимости;
- Высокая степень опасности (High) — 53 уязвимости;
- Средний уровень (Medium) — 122 уязвимости;
- Низкая степень (Low) — 68 уязвимостей.
Мобильные сборки для Android содержат аналогичные исправления безопасности, за исключением отдельно оговоренных случаев.
Критичные уязвимости в Chrome 155 и авторы их обнаружения
Все четыре наиболее опасные бреши связаны с ошибками типа use-after-free, при которых программа продолжает использовать память после ее освобождения. Разработчики распределили эти критические проблемы по конкретным программным компонентам браузера:
- Компонент Chromecast (CVE-2026-106382) — обнаружено специалистами Google;
- Браузерный модуль (CVE-2026-106197) — найдено исследователем Синьяном Ге (Xinyang Ge);
- Модуль навигации (CVE-2026-106358) — обнаружено Синьяном Ге из Anthropic при содействии языковой модели Claude;
- Модуль отслеживания Track (CVE-2026-106347) — выявлено Синьяном Ге из Anthropic также с использованием помощи Claude.
Среди исправлений высокой степени тяжести упоминается ошибка некорректной авторизации в механизме Site Isolation (CVE-2026-102322), за которую исследователь получил денежное вознаграждение в размере 5000 долларов. Вознаграждения за критические баги на момент релиза либо признаны неприменимыми, либо остаются на стадии рассмотрения.
Другие исправления высокого уровня затрагивают графический слой ANGLE, функцию автозаполнения Autofill, адресную строку Omnibox, модуль перевода Translate, а также специальную редакцию браузера для iOS. Google традиционно удерживает детальные описания и прямые ссылки на баг-трекеры в закрытом доступе до тех пор, пока подавляющее большинство пользователей не установят обновление. Ограничения могут продлеваться дольше, если уязвимость затрагивает сторонние библиотеки, от которых зависят другие программные проекты.
Порядок распространения и инструкции по обновлению браузера
Перевод ветки в стабильный статус происходил поэтапно. Предварительная ранняя сборка была отправлена ограниченному кругу пользователей Windows и Mac еще в конце сентября перед широким запуском. Параллельно следующие версии уже тестируются в каналах Beta и Dev.
Поскольку глобальный процесс развертывания происходит постепенно и автоматическое получение апдейта доступно не сразу всем пользователям, владельцы компьютеров могут принудительно проверить наличие свежей версии. Для этого необходимо:
- Открыть меню браузера с помощью кнопки настройки;
- Перейти в раздел «Справка» и выбрать пункт «О браузере Google Chrome»;
- Дождаться окончания автоматической проверки и загрузки актуальной сборки;
- Нажать кнопку перезапуска для завершения установки.
В тот же день компания перевела канал Extended Stable на версию 152.0.7977.158 для ПК. Сведения о том, использовались ли обнаруженные 247 уязвимостей в реальных атаках на момент выхода патчей, в официальном блоге не приводятся.
