Компания Google выпустила экстренное обновление для браузера Chrome, устраняющее критическую уязвимость CVE-2025-6554, которая уже использовалась злоумышленниками. Эта угроза нулевого дня позволяет хакерам выполнять вредоносный код через специально созданные веб-страницы, угрожая безопасности данных пользователей. Эксперты призывают срочно обновить не только Chrome, но и другие браузеры на базе Chromium, такие как Microsoft Edge, Opera, Brave и Vivaldi. Рассказываем, что известно об уязвимости и как защитить свои устройства.
Согласно Национальной базе уязвимостей США (NVD), уязвимость CVE-2025-6554 позволяет злоумышленникам:
Такие ошибки представляют серьезную угрозу, так как могут привести к краже личных данных, установке шпионских программ или даже полному контролю над устройством. Уязвимость была обнаружена специалистами Google Threat Analysis Group (TAG) — команды, которая расследует сложные кибератаки, включая фишинг, целевые атаки и шпионские операции. Участие TAG намекает, что уязвимость могла использоваться в атаках, связанных с государственными структурами или профессиональными хакерскими группами.
Google оперативно отреагировала на угрозу, выпустив патч 26 июня 2025 года — на следующий день после обнаружения. Обновление распространяется через стабильный канал для всех поддерживаемых платформ, включая Windows, macOS, Linux, Android и iOS. В официальном заявлении Google подчеркнула важность немедленного обновления, особенно для:
Хотя масштаб атак пока ограничен, эксперты считают, что уязвимость уже активно эксплуатируется, что делает обновление критически важным.
Поскольку уязвимость затрагивает движок Chromium, на котором основан Chrome, она потенциально угрожает другим браузерам, использующим эту платформу:
Производители этих браузеров уже начали выпускать обновления, синхронизированные с патчем Google. Пользователям рекомендуется проверить наличие обновлений в настройках своего браузера и установить их как можно скорее.
Уязвимости нулевого дня, такие как CVE-2025-6554, особенно опасны, потому что:
По данным SecurityLab, подобные уязвимости в 2024 году использовались для атак на корпоративные сети, правительственные учреждения и даже частных пользователей. Публикации на X подчеркивают тревогу сообщества: пользователи призывают Google и других разработчиков усилить тестирование безопасности, чтобы минимизировать такие риски.
Чтобы обезопасить свои устройства, следуйте этим шагам:
Корпоративным пользователям рекомендуется:
Уязвимость CVE-2025-6554 — не первая угроза нулевого дня в 2025 году. По данным Cybersecurity Ventures, количество кибератак с использованием таких уязвимостей выросло на 20% по сравнению с 2024 годом. В марте 2025 года Microsoft сообщала об аналогичной проблеме в Edge, а в апреле Opera устранила уязвимость, связанную с рендерингом веб-страниц. Эти инциденты подчеркивают, что движок Chromium, используемый в большинстве современных браузеров, остается мишенью для хакеров.
Такие уязвимости могут быть связаны с ростом популярности ИИ-инструментов, которые хакеры используют для создания сложных эксплойтов. Например, ИИ может генерировать веб-страницы, автоматически подбирающие уязвимости в браузерах.
Экстренное обновление Google для Chrome и других браузеров на базе Chromium — это реакция на реальную угрозу, связанную с уязвимостью CVE-2025-6554. Злоумышленники уже используют эту брешь для выполнения вредоносного кода, что угрожает как частным пользователям, так и организациям. Срочное обновление браузеров и соблюдение базовых мер безопасности помогут минимизировать риски. В эпоху, когда киберугрозы становятся все изощреннее, своевременное обновление программного обеспечения остается ключом к защите данных и устройств.
month
week
day