Google отстрани три уязвимости в новите версии на Chrome 143.0.7499.109/101 за Windows и macOS и 143.0.7499.109 за Linux. По данни на компанията една от тези уязвимости вече се използва активно за атаки. Пускането на новата версия на Chrome ще бъде забавено с един ден. Производителите на други браузъри, базирани на Chromium, ще последват примера в следващите дни; Vivaldi вече пусна актуализация.
Сринивас Систа първоначално не е публикувал секцията „Security Fixes and Rewards“ в блога Chrome Release Blog. Това се случи няколко пъти през последните седмици (включително и през предходната седмица) – твърде често, за да бъде просто пропуск. Едва половин ден по-късно в нея са изброени коригираните уязвимости, като всички те очевидно са били докладвани на Google от външни изследователи.
Google класифицира една от тези уязвимости като високорискова. Все още обаче няма подробности за нея. Лаконично е посочено: „[466192044] High: Under coordination.“ Към момента няма нито CVE номер, нито информация за типа на уязвимостта или за засегнатия компонент. Единственото ясно засега е, че става дума за 0-day уязвимост. Очаква се допълнителна информация да бъде публикувана скоро. Другите две уязвимости са класифицирани като със среден риск.
На 2 декември Google пусна новата основна версия Chrome 143 със закъснение, която отстранява няколко уязвимости. Обикновено Chrome се актуализира автоматично, когато е налична нова версия. Можете ръчно да стартирате проверка за актуализации чрез менюто „Помощ“ → „Относно Google Chrome“. Google предостави и Chrome за Android 143.0.7499.1092, както и Chrome за iOS 143.0.7499.108. В Android версията са коригирани същите уязвимости, както и в настолните версии. Разширеният стабилен канал (Extended Stable Channel) за Windows и macOS вече съдържа Chromium версия 142.0.7499.235. Google не планира да пусне Chrome 144 преди януари 2026 г.
Производителите на други браузъри, базирани на Chromium, вече са призовани бързо да последват с актуализации. Microsoft Edge и Brave приключиха преминаването към Chromium 143 и са на нивото на сигурност от миналата седмица.
Vivaldi по принцип игнорира нечетните версии на Chromium (като 143) и разчита на разширения канал за издания на предходната версия. Въпреки това актуализацията до Vivaldi 7.7.3851.61, предоставена на 10 декември само като поправка на бъгове, вече съдържа Chromium 142.0.7444.237. Тази версия на Chromium също е от 10 декември и би трябвало да затваря всички известни пробойни в сигурността, доколкото те изобщо засягат Chromium 142.
Браузърът Opera версия 125, пуснат на 4 декември и базиран на Chromium версия 141, първоначално допълнително намали изоставането си спрямо конкуренцията. Ако споменатата по-горе 0-day уязвимост засяга и Chromium 141, разработчиците на Opera без съмнение ще се постараят да върнат пача обратно (backport) към Chromium 141.
Няма други публикации