
Google выпустила обновление стабильной версии Chrome 150 для Windows, macOS и Linux. В нём исправлены семь уязвимостей, найденных внешними исследователями, причём сразу три получили максимальный уровень опасности — Critical.
Новые номера сборок — 150.0.7871.128 и 150.0.7871.129 для Windows и macOS, а также 150.0.7871.128 для Linux. Распространение идёт постепенно, поэтому обновление может появиться на разных компьютерах не одновременно.
Паниковать не нужно: Google не сообщила, что эти уязвимости уже используют в реальных атаках. Но откладывать обновление тоже не стоит. Chrome часто остаётся открытым неделями, а загруженная новая версия начинает защищать пользователя только после перезапуска браузера.
Обновление актуально и для пользователей в России. Речь идёт о глобальном стабильном канале браузера, а официальная инструкция по проверке версии доступна на русском языке. Отдельной российской сборки в бюллетене не указано: ориентироваться нужно на операционную систему и полный номер Chrome.
В официальном сообщении Chrome Releases перечислены семь исправлений безопасности. Три критические уязвимости получили номера CVE-2026-15899, CVE-2026-15900 и CVE-2026-15901.
Все три относятся к ошибкам use-after-free — обращению программы к участку памяти после того, как он уже был освобождён. Такие ошибки могут приводить к сбоям, повреждению данных в памяти и, при удачном для атакующего сочетании условий, выполнению нежелательного кода.
Уязвимости находятся в разных компонентах браузера: CameraCapture, GPU и Network. Это означает, что проблема не сосредоточена в одной вспомогательной функции. Она затрагивает работу с камерой, графическую подсистему и сетевую часть Chrome.
Ещё четыре исправления получили высокий уровень опасности. Два из них также связаны с use-after-free — в компонентах Cast и Aura. В движке JavaScript V8 закрыта ошибка чтения и записи за границами выделенной памяти, а в Ozone — ещё одна проблема с освобождённой памятью.
Google традиционно ограничивает доступ к техническим деталям части ошибок, пока обновление не установит большинство пользователей. Это уменьшает вероятность того, что готовое описание уязвимости поможет быстро создать рабочий эксплойт против ещё не обновлённых браузеров.
Поэтому из бюллетеня нельзя сделать вывод, каким именно сайтом, файлом или действием можно вызвать каждую ошибку. Также нельзя утверждать, что достаточно просто открыть любую страницу, чтобы компьютер оказался заражён. Для такого вывода в публикации Google нет данных.
Но уровень Critical — не декоративная метка. Он показывает, что разработчик считает потенциальное воздействие особенно серьёзным. Пока деталей мало, разумная стратегия для обычного пользователя — не экспериментировать с оценкой личного риска, а установить уже готовое исправление.

После обновления в Windows и macOS Chrome должен показывать версию 150.0.7871.128 или 150.0.7871.129. В Linux ориентир — 150.0.7871.128.
Разные номера для одной платформы не означают, что одна из сборок поддельная или небезопасная. Google иногда выпускает несколько вариантов в рамках одной стабильной волны. Важно, чтобы номер совпадал с одним из указанных в официальном сообщении или был выше.
Если Chrome пока показывает более раннюю сборку, это не обязательно ошибка: Google прямо предупреждает, что выпуск будет разворачиваться в ближайшие дни и недели. Однако страницу проверки стоит открыть вручную — это запускает поиск доступного обновления.
Пользователям других браузеров на базе Chromium не следует ориентироваться на номер Chrome. Edge, Opera, Vivaldi и другие проекты выпускают собственные сборки и обновления по своему графику. Для них нужно проверять раздел «О браузере» и официальный журнал именно выбранного разработчика.
В русской справке Google указано, что Chrome обычно обновляется в фоне. Если браузер давно не закрывали, новая версия может ждать перезапуска.
Проверка занимает меньше минуты:
Обычные вкладки и окна после перезапуска восстанавливаются. Окна инкогнито автоматически не откроются, поэтому перед обновлением в них лучше сохранить всё нужное. В Linux версия может устанавливаться через системный менеджер пакетов — это нормальный сценарий, который также описывает Google.
Если на рабочем компьютере обновления контролирует администратор, самостоятельно обходить корпоративную политику не стоит. Лучше сообщить ответственному специалисту номера CVE и уточнить срок развёртывания Chrome 150.0.7871.128 или более новой сборки.

Сам по себе значок обновления ещё не гарантирует, что новая версия уже применяется. Надёжнее открыть раздел «О браузере Google Chrome» после перезапуска и посмотреть полный номер сборки.
Если обновление не устанавливается, сначала полностью закройте все окна Chrome и запустите браузер снова. Затем проверьте свободное место на диске и повторите попытку. На управляемом устройстве причиной задержки может быть политика организации, а на Linux — расписание обновления репозитория дистрибутива.
Удалять браузер, очищать профиль или сбрасывать настройки ради обычного патча не требуется. Эти действия могут привести к потере локальных данных и не должны быть первым способом решения проблемы.
Одно лишь появление бюллетеня не означает, что пароли уже украдены или компьютер заражён. В сообщении Google нет сведений об активной эксплуатации CVE-2026-15899, CVE-2026-15900 или CVE-2026-15901.
Поэтому массово менять пароли только из-за этого релиза не нужно. Иной порядок действий оправдан, если появились самостоятельные признаки компрометации: неизвестные входы в аккаунты, неожиданные расширения, изменение поисковой системы, предупреждения антивируса или операции, которые пользователь не совершал.
Практический вердикт прост: владельцам Chrome на Windows, macOS и Linux стоит проверить обновление сегодня и обязательно перезапустить браузер. Это быстрее и надёжнее, чем пытаться угадать, затрагивает ли конкретный компьютер одна из пока закрытых технических деталей.