Google Releases Chrome Update to Patch Actively Exploited V8 Zero-Day
Cosa significa
Google ha rilasciato un aggiornamento per Chrome per correggere una vulnerabilità critica (CVE-2026-85046) attivamente sfruttata. La vulnerabilità è un bug di type confusion in V8, che permette l'esecuzione di codice arbitrario. L'aggiornamento è disponibile per Chrome 152.0.7977.82/83. CISA ha incluso la vulnerabilità nel KEV catalog, richiedendo patch entro settembre 2026.
Perché conta
La vulnerabilità potrebbe permettere attacchi remoti e compromissione di sistemi, con impatti gravi per PMI che utilizzano Chrome. L'aggiornamento è urgente per prevenire exploit in atto.
Azioni consigliate
- Applicare immediatamente l'aggiornamento a Chrome 152.0.7977.82/83
- Verificare l'applicazione delle patch in tutti i browser Chromium-based
- Monitorare i log di Chrome per segni di accessi non autorizzati
- Eseguire un audit delle vulnerabilità esposte in ambiente aziendale
- Aggiornare le policy di sicurezza per obbligare l'applicazione delle patch
- Controllare l'aggiornamento di tutti i sistemi client e server che utilizzano Chrome
Benefici operativi potenziali
- Riduzione della superficie esposta a vulnerabilità critiche
- Prevenzione di attacchi remoti e compromissioni di sistemi
- Miglioramento della conformità con le normative di sicurezza
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Google on Thursday released security updates to patch 12 vulnerabilities, including one that has come under active exploitation in the wild. The high-severity vulnerability, tracked as CVE-2026-85046 (CVSS score: 8.8), has been described as a type confusion bug in V8, Chrome's JavaScript and WebAssembly engine. "Type confusion in V8 in Google Chrome prior to 152.0.7977.82 allowed a remote
- Fonte
- The Hacker News
- Entità pubblicatrice
- The Hacker News
- Tipo entità
- editorial osint
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 04/09/2026 09:18
- MITRE ATT&CK
- T1190, T1059.001
- CVE
- CVE-2026-85046
- Classificazione
- Alta
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.