EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Google: rilevato sfruttamento di vulnerabilità zero-day in Chrome

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 95/100

Google ha rilevato lo sfruttamento attivo in rete della zero-day CVE-2026-85046 in Chrome. La vulnerabilità, di tipo Type Confusion, consente l’esecuzione di codice arbitrario. Le versioni vulnerabili sono quelle precedenti alla 152.0.7977.82 per Windows, Mac e Linux. Google ha rilasciato un aggiornamento per correggerla.

Perché conta

La vulnerabilità CVE-2026-85046 rappresenta un rischio elevato per le PMI italiane, poiché potrebbe permettere l’accesso non autorizzato ai sistemi. L’attacco è facilitato da un semplice accesso a una pagina web, rendendolo particolarmente pericoloso per le aziende con dipendenti che utilizzano Chrome.

Benefici operativi potenziali

  • Riduzione della superficie esposta alle vulnerabilità
  • Miglioramento della risposta agli attacchi di tipo zero-day
  • Aumento della visibilità e del controllo sulle attività di accesso
  • Minimizzazione del rischio di compromissione del sistema
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSMonitoraggio / SIEMSegmentazione di reteEDR / XDR
DestinatariITSOCCISO

Testo acquisito dalla fonte

Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 12 nuove vulnerabilità di sicurezza, di cui 2 con gravità “critica” e 7 con gravità “alta”. Tra queste, si evidenzia lo sfruttamento attivo in rete della vulnerabilità zero-day CVE-2026-85046, che potrebbe consentire l’esecuzione di codice arbitrario sui dispositivi interessati.

Fonte
ACN / CSIRT Italia
Entità pubblicatrice
ACN / CSIRT Italia
Tipo entità
CSIRT nazionale
Area
Europe · IT
Lingua originale
it · traduzione non necessaria
Pubblicazione
04/09/2026 12:06
MITRE ATT&CK
T1190, T1059.001
CVE
CVE-2026-85046
Classificazione
Critica
Paese indicato
IT
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Azione indicata dalla fonte

Verificare con priorita esposizione e versioni interessate; applicare le mitigazioni indicate da ACN / CSIRT Italia.

Apri la fonte originale