CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

Google lansează o actualizare pentru Chrome pentru a remedia o vulnerabilitate „zero-day” a motorului V8, exploatată în mod activ

Sursă: https://thehackernews.com

Google a lansat o actualizare de securitate pentru Chrome care remediază 12 vulnerabilități, inclusiv una de tip zero-day exploatată deja în atacuri informatice.

Vulnerabilitatea, identificată prin codul CVE-2026-85046 și evaluată cu un scor CVSS de 8.8, afectează motorul V8, utilizat de Chrome pentru procesarea JavaScript și WebAssembly. Problema este de tip type confusion și poate permite unui atacator de la distanță să execute cod arbitrar în sandbox-ul browserului prin intermediul unei pagini HTML special create.

În anumite condiții, problema poate permite manipularea memoriei heap a JavaScript, oferind atacatorului posibilitatea de a obține operațiuni arbitrare de citire și scriere. Acest lucru poate fi folosit ca etapă într-un atac mai complex asupra sistemului țintă.

Google a confirmat că există un exploit utilizat în mediul real, însă nu a oferit detalii despre atacuri sau despre atacatori, pentru a permite utilizatorilor să instaleze actualizarea înainte ca informațiile tehnice să fie exploatate pe scară largă.

CVE-2026-85046 este a șasea vulnerabilitate zero-day din Chrome exploatată activ și remediată de Google de la începutul anului.

Pentru protecție, utilizatorii trebuie să actualizeze Chrome la:

  • 152.0.7977.82/.83 pentru Windows și macOS;
  • 152.0.7977.82 pentru Linux.

Actualizarea poate fi verificată din More → Help → About Google Chrome, apoi prin selectarea opțiunii Relaunch.

Utilizatorii browserelor bazate pe Chromium, precum Microsoft Edge, Brave, Opera și Vivaldi, sunt de asemenea sfătuiți să instaleze actualizările disponibile.

Având în vedere că vulnerabilitatea este exploatată activ, instalarea actualizării ar trebui tratată ca o prioritate.

Sursă: https://thehackernews.com/2026/09/google-releases-chrome-update-to-patch.html

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |
login