Google telah memperbaiki satu kelemahan serius di Chrome yang telah dikonfirmasi dimanfaatkan, dan mulai menghantar kemas kini kepada pengguna Windows, Mac, dan Linux. Kelemahan ini berada di dalam enjin V8 Chrome, yang mempengaruhi proses browser dalam menjalankan JavaScript dan WebAssembly.
Telah disahkan adanya eksploitasi luar talian
Dalam pengumuman keselamatan yang dikeluarkan pada hari Kamis, Google menyatakan bahawa kod pemanfaatan CVE-2026-85046 sedang digunakan dalam persekitaran sebenar. Namun, Google tidak mengungkap identiti penyerang, lingkungan mangsa, atau kesan akhir yang boleh ditimbulkan oleh lubang keamanan ini.
- Windows dan Mac: 152.0.7977.82 / 152.0.7977.83
- Linux: 152.0.7977.82
- Kemas kini akan dikeluarkan secara berperingkat dalam beberapa hari hingga beberapa minggu ke depan
Lubang terletak di enjin V8
Google menggambarkan masalah ini sebagai kerentanan "kekeliruan jenis". Kerentanan semacam ini biasanya berlaku apabila program salah mengendalikan jenis data, yang boleh menyebabkan ralat memori atau tingkah laku tidak normal lain. Google belum menjelaskan sama ada kerentanan ini boleh digunakan untuk menjalankan kod jarak jauh.
Penyelidik keselamatan Salvatore Gulizia (nama pengguna Serotav) melaporkan masalah ini pada 4 Ogos, dan Google memberikan hadiah kecacatan sebanyak USD1,000 kepadanya.
Pembaruan ini memperbaiki sebanyak 12 isu.
Google menyatakan bahawa kemas kini Chrome ini mengandungi 12 pembaikan keselamatan, termasuk 9 kelemahan berisiko tinggi dan 2 kelemahan berisiko sederhana. Dari segi keselamatan, sebahagian butiran teknikal akan dikecualikan daripada pengumuman sehingga kebanyakan pengguna dan projek pihak ketiga yang terkesan telah menyelesaikan kemas kini mereka.
Sehingga kini, Google juga belum menjelaskan kapan akan mengungkapkan maklumat lanjut berkaitan dengan kejadian pemanfaatan ini.
Pernah berlaku serangan plugin peramban terhadap pengguna kripto
Walaupun Google tidak secara langsung menghubungkan CVE-2026-85046 dengan insiden pencurian aset kripto, pengembara tetap menjadi sal serangan penting bagi pengguna kripto, terutama yang melibatkan plugin dompet, akaun pertukaran, dan alat ekstensi perdagangan.
Kesahan awam menunjukkan bahawa pada November 2025, penyelidik menemui satu sambungan Chrome jahat yang secara senyap menambahkan arahan pemindahan SOL semasa pengguna bertukar token. Sebulan kemudian, seorang usahawan Singapura melaporkan bahawa perisian jahat yang menyamar sebagai permainan telah mengalihkan lebih daripada US$14,000 dari dompetnya yang disambungkan ke pelayar. Pada Ogos tahun ini, penyelidik juga menemui puluhan sambungan dompet Firefox palsu yang digunakan untuk mencuri maklumat dompet.
