Google corrige vulnerabilidade explorada no mecanismo V8 do Chrome

icon币界网
Compartilhar
AI summary iconResumo
Notícia de vulnerabilidade surgiu enquanto o Google corrigiu uma falha grave no Chrome (CVE-2026-85046) ativamente explorada no campo. O problema, uma confusão de tipo no mecanismo V8, afeta a execução de JavaScript e WebAssembly. O Google lançou as versões 152.0.7977.82 e 152.0.7977.83 para Windows, Mac e Linux. O relatório foi fornecido pelo pesquisador Salvatore Gulizia. A atualização também corrige outras 11 questões de segurança, com alguns detalhes mantidos em sigilo. Embora não exista ligação direta com roubos de criptomoedas, ataques baseados em navegador permanecem um risco. Preocupações com violações de segurança persistem para extensões de carteira e contas de exchange.
Relatório do CoinNews:

O Google corrigiu uma vulnerabilidade crítica no Chrome, confirmada como sendo explorada, e começou a distribuir atualizações para usuários do Windows, Mac e Linux. A vulnerabilidade está localizada no mecanismo V8 do Chrome e afeta o processo de execução de JavaScript e WebAssembly pelo navegador.

Vulnerabilidade externa confirmada

Em um aviso de segurança publicado na quinta-feira, o Google afirmou que código de exploração conhecido para o CVE-2026-85046 está sendo utilizado em ambientes reais. No entanto, o Google não divulgou atualmente a identidade dos atacantes, o escopo das vítimas nem os possíveis impactos finais dessa vulnerabilidade.

  • Windows e Mac: 152.0.7977.82 / 152.0.7977.83
  • Linux: 152.0.7977.82
  • As atualizações serão implementadas gradualmente nos próximos dias a semanas.

A vulnerabilidade está no mecanismo V8

O Google descreveu esse problema como uma vulnerabilidade de "confusão de tipo". Esse tipo de vulnerabilidade geralmente ocorre quando um programa manipula incorretamente tipos de dados, podendo causar erros de memória ou outros comportamentos anormais. O Google ainda não esclareceu se essa vulnerabilidade pode ser utilizada para execução remota de código.

O pesquisador de segurança Salvatore Gulizia (apelido Serotav) relatou o problema em 4 de agosto, e o Google concedeu a ele uma recompensa de vulnerabilidade de US$ 1.000.

Esta atualização corrige 12 problemas.

O Google afirmou que esta atualização do Chrome inclui 12 correções de segurança, entre elas 9 vulnerabilidades graves e 2 moderadas. Por razões de segurança, alguns detalhes técnicos não serão divulgados até que a maioria dos usuários e os projetos de terceiros afetados tenham sido atualizados.

Até o momento, o Google também não informou quando divulgará mais informações sobre este incidente de exploração.

Já houve ataques de extensões de navegador contra usuários de criptomoedas

Embora o Google não tenha ligado diretamente o CVE-2026-85046 a eventos de roubo de ativos criptográficos, os navegadores têm sido uma importante porta de entrada para ataques a usuários de criptomoedas, especialmente envolvendo extensões de carteira, contas de exchanges e ferramentas de negociação.

Casos públicos mostram que, em novembro de 2025, pesquisadores descobriram uma extensão maliciosa do Chrome que adicionava secretamente instruções de transferência de SOL durante a troca de tokens pelos usuários. Um mês depois, um empreendedor de Cingapura afirmou que um malware disfarçado como jogo transferiu mais de US$ 14.000 de sua carteira conectada ao navegador. Além disso, em agosto deste ano, pesquisadores também descobriram dezenas de extensões falsas de carteira do Firefox destinadas a roubar credenciais de carteiras.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.