Google Memperbaiki Kerentanan Chrome yang Dieksploitasi di Mesin V8

icon币界网
Bagikan
AI summary iconRingkasan
Berita kerentanan muncul setelah Google memperbaiki kelemahan Chrome tingkat tinggi (CVE-2026-85046) yang sedang dieksploitasi secara aktif di lapangan. Masalah ini, berupa type confusion di mesin V8, memengaruhi eksekusi JavaScript dan WebAssembly. Google merilis versi 152.0.7977.82 dan 152.0.7977.83 untuk Windows, Mac, dan Linux. Laporan ini berasal dari peneliti Salvatore Gulizia. Pembaruan ini juga menangani 11 masalah keamanan lainnya, sebagian detailnya dirahasiakan. Meskipun tidak ada kaitan langsung dengan pencurian kripto, serangan berbasis browser tetap menjadi risiko. Kekhawatiran terhadap pelanggaran keamanan tetap ada untuk ekstensi dompet dan akun bursa.
Berita CoinWorld:

Google telah memperbaiki kerentanan Chrome tingkat tinggi yang dikonfirmasi dimanfaatkan dan mulai mendorong pembaruan ke pengguna Windows, Mac, dan Linux. Kerentanan ini berada di mesin V8 Chrome, yang memengaruhi proses browser dalam mengeksekusi JavaScript dan WebAssembly.

Telah dikonfirmasi adanya eksploitasi yang sedang berlangsung

Dalam pengumuman keamanan yang dirilis Google pada hari Kamis, dikatakan bahwa kode eksploitasi untuk CVE-2026-85046 sedang digunakan di lingkungan nyata. Namun, Google saat ini tidak mengungkap identitas pelaku serangan, cakupan korban, maupun konsekuensi akhir yang dapat ditimbulkan oleh kerentanan ini.

  • Windows dan Mac: 152.0.7977.82 / 152.0.7977.83
  • Linux: 152.0.7977.82
  • Pembaruan akan dirilis secara bertahap dalam beberapa hari hingga beberapa minggu mendatang

Lubang keamanan berada di mesin V8

Google menggambarkan masalah ini sebagai kerentanan "type confusion". Kerentanan semacam ini biasanya muncul ketika program salah menangani tipe data, yang dapat menyebabkan kesalahan memori atau perilaku anomali lainnya. Google belum menjelaskan apakah kerentanan ini dapat dimanfaatkan untuk eksekusi kode jarak jauh.

Peneliti keamanan Salvatore Gulizia (nama pena Serotav) melaporkan masalah ini pada 4 Agustus, dan Google memberinya hadiah kerentanan senilai $1.000.

Pembaruan ini memperbaiki total 12 masalah

Google menyatakan bahwa pembaruan Chrome ini mencakup 12 perbaikan keamanan, termasuk 9 kerentanan tinggi dan 2 kerentanan sedang. Untuk alasan keamanan, sebagian detail teknis akan sementara tidak dipublikasikan hingga sebagian besar pengguna dan proyek pihak ketiga yang terdampak menyelesaikan pembaruan mereka.

Sejauh ini, Google juga belum menjelaskan kapan akan mengungkapkan informasi lebih lanjut terkait insiden eksploitasi ini.

Pernah ada serangan plugin browser terhadap pengguna kripto

Meskipun Google tidak secara langsung menghubungkan CVE-2026-85046 dengan insiden pencurian aset kripto, browser tetap menjadi titik serangan penting bagi pengguna kripto, terutama yang melibatkan plugin dompet, akun pertukaran, dan alat ekstensi perdagangan.

Kasus publik menunjukkan bahwa pada November 2025, para peneliti menemukan ekstensi Chrome jahat yang secara diam-diam menambahkan perintah transfer SOL saat pengguna menukar token. Sebulan kemudian, seorang wirausahawan di Singapura melaporkan bahwa perangkat lunak jahat yang menyamar sebagai game telah mentransfer lebih dari $14.000 dari dompetnya yang terhubung ke browser. Selain itu, pada Agustus tahun ini, para peneliti juga menemukan puluhan ekstensi dompet Firefox palsu yang dirancang untuk mencuri kredensial dompet.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.