Google виправила критичну вразливість у Chrome, яка була підтверджена як використана, і почала розсилати оновлення користувачам Windows, Mac і Linux. Ця вразливість знаходиться в двигуні V8 Chrome і впливає на процес виконання JavaScript і WebAssembly у браузері.
Підтверджено наявність зловживання
У безпековому повідомленні, опублікованому Google в четвер, зазначено, що експлойт для CVE-2026-85046 вже використовується в реальних умовах. Однак Google наразі не розкриває ідентичність нападників, масштаб жертв, ніж інші наслідки, які може мати ця вразливість.
- Windows та Mac: 152.0.7977.82 / 152.0.7977.83
- Linux: 152.0.7977.82
- Оновлення буде поступово впроваджено протягом кількох днів до кількох тижнів
Слабке місце знаходиться у V8-движку
Google описує цю проблему як вразливість «збій типів». Такі вразливості зазвичай виникають, коли програма неправильно обробляє типи даних, що може призвести до помилок пам’яті або інших небажаних поведінок. Google поки що не пояснила, чи можна використовувати цю вразливість для виконання коду на відстані.
Проблему повідомив безпековий дослідник Сальваторе Гуліція (псевдонім Serotav) 4 серпня, за що Google виплатив йому винагороду в розмірі 1000 доларів США.
Це оновлення виправляє 12 проблем.
Google повідомляє, що це оновлення Chrome містить 12 виправлень безпеки, включаючи 9 критичних та 2 серйозних вразливості. З міркувань безпеки деякі технічні деталі тимчасово не будуть розголошені, поки більшість користувачів та відповідні сторонні проекти не оновляться.
На даний момент Google також не вказала, коли розкриє додаткову інформацію щодо цієї інциденту.
Раніше були атаки браузерних розширень на користувачів криптовалют.
Хоча Google не пов’язує CVE-2026-85046 безпосередньо з випадками втрати криптоактивів, браузери залишаються важливим вхідним пунктом для атак на криптокористувачів, особливо щодо плагінів гаманців, облікових записів бірж та розширень для торгівлі.
Приклади публічних випадків показують, що у листопаді 2025 року дослідники виявили зловмисне розширення Chrome, яке таємно додавало інструкції щодо переказу SOL під час обміну токенів. Місяцем пізніше сингапурський підприємець повідомив, що зловмисне програмне забезпечення, приховане під грою, викрадло більше 14 000 доларів США з його гаманця, підключеного до браузера. Крім того, у серпні цього року дослідники виявили десятки підроблених розширень Firefox для крадіжки облікових даних гаманця.
