---
title: "Chrome 153: Google закрила 230 вразливостей, включно з активно експлуатованим zero-day у V8"
description: "Google випустила стабільну версію Chrome 153, закривши 230 вразливостей, включно з активно експлуатованим zero-day у рушії V8. Для застосування патчу браузер необхідно повністю перезапустити."
date: 2026-09-10T13:26:01.000Z
lang: uk
url: https://xab.info/uk/posts/chrome-153-230-vrazlivosti-aktyvno-eksploatuvanyi-zero-day-uk
tags: [google-chrome, chrome-153, zero-day, v8-engine, cybersecurity, webgl]
publisher: "XAB.info"
---

# Chrome 153: Google закрила 230 вразливостей, включно з активно експлуатованим zero-day у V8

![Логотип браузера Chrome на корпусі ноутбука — оновлення Chrome 153 із закриттям 230 вразливостей та zero-day у V8](https://xab.info/media/2026/09/10/chrome-153-230-uyazvimostey-aktivno-ekspluatiruemyy-zero-day/chrome-153-230-uyazvimostey-aktivno-ekspluatiruemyy-zero-day-1.webp)

## 🎯 Key Points

- Chrome 153 закриває 230 вразливостей, п'ять з них критичні; для zero-day CVE-2026-87491 у V8 вже є активний експлойт.
- Патч застосовується лише після повного перезапуску браузера; напис «оновлено» в налаштуваннях не гарантує захисту.
- Вразливість V8 стосується більшості браузерів на Chromium, окрім Firefox і Safari; з 153 релізи виходять кожні два тижні.

Google випустила стабільну збірку браузера Chrome 153, яка закриває одразу 230 вразливостей системи безпеки, п'ять з них розробники віднесли до критичних. Особливої уваги потребує одна з прогалин: за підтвердженням самої компанії, для неї в мережі вже існує активний експлойт, тобто вразливість експлуатується в реальних атаках. Оновлення розгортається поетапно, а його застосування прив'язане до повного перезапуску застосунку, що робить коректну установку патчу окремою задачею для користувача.

### Що виправлено і де ховається головна загроза

Найбільшу небезпеку, за словами розробників, уявляє помилка запису за межами виділеного буфера (out-of-bounds write) з ідентифікатором CVE-2026-87491. Вона виявлена в рушії V8, який відповідає за обробку JavaScript і WebAssembly. Для запуску стороннього коду всередині пісочниці злодію достатньо змусити жертву відкрити спеціально сформовану HTML-сторінку, що робить атаку потенційно масовою і не вимагає встановлення шкідливого ПЗ. П'ять критичних вразливостей стосуються інших компонентів: чотири з них (CVE-2026-87464, CVE-2026-87488, CVE-2026-87438 і CVE-2026-87527) знайдені в інтерфейсі обробки 3D-графіки WebGL, а п'ята (CVE-2026-872) — у модулі Cast, що транслює контент на телевізори.

### Сьомий zero-day року і роль автоматизації

Це вже сьомий zero-day баг у Chrome, активно використовуваний хакерами в 2026 році: попередній тип confusion у V8 під кодом CVE-2026-85046 був закритий лише за п'ять днів до поточного релізу. Про помилку CVE-2026-87491 у серпні повідомив дослідник Джихен Чон із лабораторії Compsec Сеульського національного університету, який отримав винагороду в 2500 доларів. Примітно, що в списку подяк Google вперше назвала автоматизовані системи пошуку помилок — Big Sleep, а один із звітів надіслав інструмент OpenAI Codex Security, що свідчить про зростаючу роль ІІ-інструментів у полюванні за вразливостями.

### Суперечливі дані

Тут є помітна розбіжність між офіційною оцінкою та реальною картиною загрози. Google формально оцінює рівень небезпеки CVE-2026-87491 як середній, за що дослідник отримав порівняно скромні 2500 доларів. При цьому саме цю прогалину розробники називають найнебезпечнішою і підтверджують її активну експлуатацію в мережі — тобто фактична загроза для користувачів несопоставимо вища, ніж це відображено в штатному рейтингу серйозності. Друга невідповідність стосується сприйняття оновлення: напис «Chrome оновлено» в налаштуваннях не гарантує захисту, якщо браузер залишався відкритим із десятками вкладок, оскільки патч застосовується лише після повного закриття і повторного запуску застосунку. Таким чином, «оновлено» в інтерфейсі і «захищено» на практиці — не одне й те саме.

### Як перевірити захист і застосувати патч

Оскільки рушій V8 входить до відкритого проєкту Chromium, вразливість стосується майже всіх популярних браузерів, окрім Firefox і Safari. Microsoft Edge, Brave, Opera, Vivaldi і Samsung Internet випускають виправлення за власним графіком, тому користувачам цих програм варто окремо перевірити наявність оновлень. Для перевірки стану в Chrome потрібно перейти за адресою chrome://settings/help: застосунок само перевірить і завантажить виправлення. Якщо після завантаження з'являється кнопка «Перезапустити» (Relaunch), її обов'язково натискають — саме ця дія завершує установку захисного патчу. Якщо на сторінці відображається 152-га версія і нічого не відбувається, пристрій ще не потрапив у чергу поетапного розгортання, і перевірку слід повторити пізніше.

### Новий графік релізів

Починаючи з версії 153, Google змінює частоту випуску збірок: бета- та стабільні версії для Windows, macOS, Linux, Android і iOS тепер виходитимуть кожні два тижні замість попередніх чотирьох. Це прискорить доставку виправлень, але водночас підвищить вимоги до дисципліни користувачів — при більш частих оновленнях ризик залишитися на незапатченій версії між релізами зростає, а залежність захисту від ручного перезапуску браузера зберігається.

## 🔍 Fact-Check Verification

- [Хакери вже використовують вразливість у Chrome: вийшло екстрене оновлення](https://www.rbc.ua/ukr/news/shi-vpershe-znayshov-kritichni-bagi-chrome-1789044023.html) - Подтверждает экстренное обновление и активное использование уязвимости хакерами.
- [У Google Chrome 153 виправлено вразливість «нульового дня», яка активно експлуатується; потрібно ...](https://www.notebookcheck-ru.com/V-Google-Chrome-153-ispravlena-ujazvimost-nulevogo-dnja-kotoraja-aktivno-ehkspluatiruetsja-trebuetsja-perezapusk.1395865.0.html) - Подтверждает версию 153, активную эксплуатацию zero-day и необходимость перезапуска браузера.
- [Оновіть Chrome: хакери вже використовують нову 0-day вразливість](https://news.rambler.ru/tech/57038188-obnovite-chrome-hakery-uzhe-ispolzuyut-novuyu-0-day-uyazvimost/) - Подтверждает факт активной эксплуатации 0-day и рекомендацию обновить браузер.
- [Chrome 153 закрив 230 вразливостей: браузер краще перезапустити сьогодні](https://digirpt.com/2026/09/09/chrome-153-zakryl-230-ujazvimostej-brauzer-luchshe-perezapustit-segodnja/) - Подтверждает число 230 уязвимостей и рекомендацию перезапустить браузер.

## ❓ FAQ

### Q: Скільки вразливостей закрито в Chrome 153 і які з них найнебезпечніші?
**A:** Закрито 230 вразливостей, п'ять критичних: чотири в WebGL (CVE-2026-87464, 87488, 87438, 87527) і одна в модулі Cast (CVE-2026-872). Окремо виділяється активно експлуатований zero-day CVE-2026-87491 у рушії V8.

### Q: Чому напис «Chrome оновлено» не гарантує захисту?
**A:** Браузер завантажує оновлення в фоні, але патч застосовується лише після повного закриття і повторного запуску застосунку. Якщо Chrome залишався відкритим із вкладками, захист не набув чинності, навіть якщо в налаштуваннях показано оновлення.

### Q: Як перевірити, що патч встановлено?
**A:** Відкрийте chrome://settings/help. Якщо з'являється кнопка «Перезапустити» (Relaunch), натисніть її. Якщо відображається 152-га версія і нічого не відбувається, пристрій ще не в черзі розгортання — перевірте пізніше.

### Q: Чи стосується вразливість інших браузерів?
**A:** Так, оскільки V8 входить до Chromium, вразливість стосується майже всіх браузерів на цій базі, окрім Firefox і Safari. Edge, Brave, Opera, Vivaldi і Samsung Internet випускають виправлення за власним графіком.