Google corrige una vulnerabilidad explotada en el motor V8 de Chrome

icon币界网
Compartir
AI summary iconResumen
Se reveló una vulnerabilidad mientras Google parcheó una falla de alto nivel en Chrome (CVE-2026-85046) que se explotaba activamente en la naturaleza. El problema, una confusión de tipo en el motor V8, afecta la ejecución de JavaScript y WebAssembly. Google lanzó las versiones 152.0.7977.82 y 152.0.7977.83 para Windows, Mac y Linux. El informe provino del investigador Salvatore Gulizia. La actualización también aborda otras 11 vulnerabilidades de seguridad, algunos detalles omitidos. Aunque no existe un vínculo directo con robos de criptomonedas, los ataques basados en navegadores siguen siendo un riesgo. Las preocupaciones por brechas de seguridad persisten para extensiones de monederos y cuentas de exchange.
CoinDesk informa:

Google ha reparado una vulnerabilidad crítica de Chrome confirmada como explotada y ha comenzado a enviar actualizaciones a los usuarios de Windows, Mac y Linux. La vulnerabilidad se encuentra en el motor V8 de Chrome y afecta el proceso de ejecución de JavaScript y WebAssembly del navegador.

Se ha confirmado la existencia de una explotación en la sombra

En el aviso de seguridad publicado el jueves, Google indicó que el código de explotación para CVE-2026-85046 está siendo utilizado en entornos reales. Sin embargo, Google no ha revelado actualmente la identidad de los atacantes, el alcance de las víctimas ni las consecuencias finales que puede causar esta vulnerabilidad.

  • Windows y Mac: 152.0.7977.82 / 152.0.7977.83
  • Linux: 152.0.7977.82
  • Las actualizaciones se implementarán gradualmente en los próximos días a semanas.

La vulnerabilidad se encuentra en el motor V8

Google describe este problema como una vulnerabilidad de "confusión de tipos". Estas vulnerabilidades suelen aparecer cuando un programa maneja incorrectamente los tipos de datos, lo que puede provocar errores de memoria u otros comportamientos anómalos. Google no ha especificado si esta vulnerabilidad puede utilizarse para ejecutar código remoto.

El investigador de seguridad Salvatore Gulizia (alias Serotav) informó el problema el 4 de agosto, y Google le otorgó una recompensa de 1000 dólares por la vulnerabilidad.

Esta actualización soluciona un total de 12 problemas

Google indica que esta actualización de Chrome incluye un total de 12 reparaciones de seguridad, entre ellas 9 vulnerabilidades de alto riesgo y 2 de riesgo medio. Por razones de seguridad, algunos detalles técnicos no se harán públicos hasta que la mayoría de los usuarios y los proyectos de terceros afectados hayan actualizado.

As of now, Google has not specified when it will disclose further information regarding this exploitation incident.

Anteriormente, hubo ataques de extensiones de navegador contra usuarios de criptomonedas.

Aunque Google no ha vinculado directamente CVE-2026-85046 con incidentes de robo de activos criptográficos, los navegadores han sido un punto de ataque importante para usuarios de criptomonedas, especialmente en lo que respecta a extensiones de billetera, cuentas de intercambio y herramientas de extensión de comercio.

Casos públicos muestran que en noviembre de 2025, investigadores descubrieron una extensión maliciosa de Chrome que agregaba automáticamente instrucciones de transferencia de SOL durante el intercambio de tokens por parte del usuario. Un mes después, un empresario de Singapur afirmó que un malware disfrazado como juego transfirió más de 14.000 dólares desde su billetera conectada al navegador. Además, en agosto de este año, los investigadores descubrieron decenas de extensiones falsas de Firefox diseñadas para robar credenciales de billeteras.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.