Googleは、利用が確認されたChromeの重大な脆弱性を修正し、Windows、Mac、Linuxユーザー向けに更新を配信し始めました。この脆弱性はChromeのV8エンジンに存在し、ブラウザがJavaScriptおよびWebAssemblyを実行するプロセスに影響を与えます。
不正利用が確認されました
Googleは木曜日に発表したセキュリティアラートで、CVE-2026-85046の利用コードが実環境で使用されていることを確認しました。ただし、Googleは現在、攻撃者の身元や被害の範囲、およびこの脆弱性が最終的にどのような影響をもたらすかを明らかにしていません。
- Windows および Mac:152.0.7977.82 / 152.0.7977.83
- Linux:152.0.7977.82
- 更新は今後数日から数週間のうちに段階的にリリースされます。
脆弱性はV8エンジンにあります
Googleはこの問題を「タイプ混同」の脆弱性と説明しています。このような脆弱性は、プログラムがデータ型を誤って処理する際に発生することが多く、メモリエラーまたはその他の異常な動作を引き起こす可能性があります。Googleは、この脆弱性がリモートコード実行に利用できるかどうかについては明かしていません。
安全研究者Salvatore Gulizia(网名Serotav)于8月4日报告了该问题,Google向其发放了1000美元漏洞赏金。
今回の更新では合計12の問題を修正しました。
Googleは、今回のChrome更新に12のセキュリティ修正が含まれており、そのうち9つが高リスク脆弱性、2つが中リスク脆弱性であると発表しました。セキュリティ上の理由から、大多数のユーザーおよび関連するサードパーティプロジェクトが更新を完了するまで、一部の技術的詳細は公開されません。
これまでに、Google はこの悪用イベントに関連する追加情報の公開時期を明かしていません。
かつてブラウザ拡張機能が暗号通貨ユーザーを攻撃しました。
GoogleはCVE-2026-85046を暗号資産の盗難イベントと直接関連付けていませんが、ブラウザはウォレット拡張機能、取引所アカウント、取引拡張ツールを含め、暗号ユーザーにとって重要な攻撃経路であり続けています。
公開された事例によると、2025年11月、研究者はユーザーがトークンを交換する際にSOLの送金指令を隠密に追加する悪意のあるChrome拡張機能を発見した。1か月後、シンガポールの起業家は、ゲームに偽装したマルウェアによって、接続されたブラウザのウォレットから1万4,000ドル以上が不正に送金されたと報告した。また、今年8月には、ウォレットの認証情報を盗むために使用された数十の偽装されたFirefoxウォレット拡張機能が発見された。
